0
我已經閱讀了很多關於在localStorage,sessionStorage或HTTP Only cookies中存儲JWT的爭論。看起來HTTP Only Cookies是首選存儲機制,因爲localStorage會存儲XSS敏感性。智威湯遜Redux反應:爲什麼不是國家?
使用Redux時,爲什麼不把JWT保持在狀態? (除了必須在每次刷新時重新記錄用戶的缺點)。我相信這很明顯。
我已經閱讀了很多關於在localStorage,sessionStorage或HTTP Only cookies中存儲JWT的爭論。看起來HTTP Only Cookies是首選存儲機制,因爲localStorage會存儲XSS敏感性。智威湯遜Redux反應:爲什麼不是國家?
使用Redux時,爲什麼不把JWT保持在狀態? (除了必須在每次刷新時重新記錄用戶的缺點)。我相信這很明顯。
是的,這是因爲不得不在每次刷新時重新記錄用戶的缺點。
我相信這對於獲得良好和一致的用戶體驗來說是一個非常重要的原因。
你是什麼意思「除了」?這就是原因。 – azium
因爲當你在瀏覽器中刷新你的應用時,你的商店被重新創建(redux狀態)。因此,您將不得不再次檢查空JWT,請求登錄。 –