我应该将身份验证令牌从 cookie/localStorage 克隆到 Redux 吗?



我正在使用js-cookie来保存用户的身份验证令牌。

如您所知,它非常易于使用。

我应该将令牌克隆到 Redux 存储吗? 还是在需要使用时从 cookie 中提取?

性能首选哪一个?

为了避免尽可能多的安全问题,我更喜欢使用HttpOnly cookie来存储令牌。此外,我认为性能不应该是你在这里的主要关注点,而是安全性。 我个人认为,您不应该将这些信息进一步传播到其他存储解决方案中。 虽然这可能不是预期的答案,但我仍然希望它有所帮助。

最新更新