我正在構建一個帶有API後端的Angular應用程序。在多條建議的組合下,我構建了帶有令牌認證風格的API。流程大致如下:Angular應用程序中的API令牌安全性
- POST登錄端點憑據
- 驗證憑證和授權,然後生成一個新的令牌
- 返回令牌客戶
- 客戶端通過HTTP基本訪問採用令牌API資源
這一切都很好。根據此令牌創建會話時出現問題。我不認爲我應該簡單地在客戶端中保存cookie中的令牌,但我確實需要在頁面刷新之間持續進行會話等。我的Angular應用程序是無狀態的,並且通過API調用完全填充。
我正在尋找建議掛在客戶端上的這個令牌。我覺得在cookie中保存令牌存在危險,因爲cookie可能被盜用,並且只是用來認證其他人,但也許這是不正確的。
在此先感謝您的幫助!
這可能會幫助您http://stackoverflow.com/q/20870386/2015318 – StarsSky