我的后端在成功注册/登录后设置了一个JWT,但是检查用户是否登录的最有效方法是什么?检查用户是否有签名的cookie?
这更像是一个与Angular无关的逻辑。例如,您可以将JWT令牌存储在本地存储中,并创建一个GET请求,该请求需要传递相同的令牌以返回用户配置文件。如果服务未接收到令牌或令牌无效,则抛出错误。你可以在组件CanActivate级别调用这个服务。
作为安全建议,请确保在自定义头中传递令牌,以保护您的应用程序免受CSRF攻击。