2
我在另一個網絡上有一個IdentityServer4實例,一個Angular SPA,一個網絡服務器和一個api服務。有一個存儲在客戶端的JWT的安全性影響,並且用於對Web服務器調用進行身份驗證並傳遞給api服務進行身份驗證。 SPA從不直接調用api服務,所有事情都是通過網絡服務器代理的。有沒有其他的首選機制呢?JWT令牌共享
我在另一個網絡上有一個IdentityServer4實例,一個Angular SPA,一個網絡服務器和一個api服務。有一個存儲在客戶端的JWT的安全性影響,並且用於對Web服務器調用進行身份驗證並傳遞給api服務進行身份驗證。 SPA從不直接調用api服務,所有事情都是通過網絡服務器代理的。有沒有其他的首選機制呢?JWT令牌共享
這是一個很好的答案某處儲存在客戶端應用JS有關的訪問令牌這個長期存在的問題:https://stackoverflow.com/a/41189419/1395123