问答

服务端返回的token保存在前端页面安全吗?

作者:admin 2021-08-21 我要评论

前端我们的token之前都是在前端浏览器保存的,但是现在需要我们node代码做服务转发,要求token保存在node服务,只返回给前端数据就行了。我觉得没有这个必要吧,...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

前端我们的token之前都是在前端浏览器保存的,但是现在需要我们node代码做服务转发,要求token保存在node服务,只返回给前端数据就行了。我觉得没有这个必要吧,这不是徒增工作量吗? token本来就是根据时间等等一系列加密算出来的,即使被其他人抓取也不能破解到用户信息吧?

###
  1. 安全
  2. 基本上,所有乱七八糟的保存 token 思路都很脑残
  3. 就前端保存 token,提交 token,后端验证就好。想防止 csrf,就带上一个非标准请求,或者 SameSite
###

这都谁提出来的奇葩思路啊,前端不带 token ,那 node 怎么验证客户端的真伪?

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • 使用箭头函数return数据不能实现

    使用箭头函数return数据不能实现

  • 个人小程序号能接入小程序3D地图吗?

    个人小程序号能接入小程序3D地图吗?

  • vue 移动端项目中,使用了better-scrol

    vue 移动端项目中,使用了better-scrol

  • css如何做出区域平均划分为四列

    css如何做出区域平均划分为四列

腾讯云代理商
海外云服务器