Cookieを使用する代わりに、リクエストごとに送信されるJWTトークンを使用しています。すべてのリクエストはPOSTリクエストであり、トークンはブラウザの履歴に保存されません。SSL対応サイトでCookieの代わりにJWTを使用
これは1ページのアプリケーションです。すべてはSSLセキュリティ保護である
{
userId: 12345678,
expires: <UNIX timestamp>,
otherInfo: <something>
}
:よう
トークンが見えます。 トークンは、ユーザーのログオン時にサーバー上に作成されます。
これは、クッキーを交換するための良い方法でしょうか、または欠陥を見ますか?
GETリクエストであっても、単一ページアプリケーションでブラウザの履歴が問題になるのはなぜですか? AJAXリクエストはブラウザの履歴には載っていません。しかし、トークンを "Authorization"ヘッダーに入れておくと、GETを使うとアクセスログに誤って表示されることはありません。 –