使用Redux持久化存储jwt令牌



是否可以将JWT令牌存储为redux状态并使用redux-persist进行持久化?这是一种安全的方法吗?

或者使用其他替代方法,如存储在cookies

一个更好的方法是考虑本视频中描述的BFF模式:

alert ' oauth 20 ';//XSS对spa中OAuth 20的影响

原因是在浏览器中安全地存储JWT令牌是不可能的。

最新更新