2016-12-28 208 views
2

我在另一個網絡上有一個IdentityServer4實例,一個Angular SPA,一個網絡服務器和一個api服務。有一個存儲在客戶端的JWT的安全性影響,並且用於對Web服務器調用進行身份驗證並傳遞給api服務進行身份驗證。 SPA從不直接調用api服務,所有事情都是通過網絡服務器代理的。有沒有其他的首選機制呢?JWT令牌共享

回答