Где сохранять токены, в куках или localStorage? Где правильно сохранять JWT?
И что лучше всего загружать в payload после авторизации? В контексте идентификации пользователя. Безопасно ли указывать там логин, имейл? Как лучшие практики говорят?

21 Авг 2019 в 07:12
184 +1
0
Ответы
1

Для сохранения токенов, таких как JWT, рекомендуется использовать localStorage вместо куки. Это потому, что данные в localStorage не отправляются с каждым запросом на сервер, как это делают куки, что снижает риск CSRF атак. Кроме того, данные в localStorage доступны только для кода на том же домене, что уменьшает риск утечки данных.

JWT обычно сохраняют в localStorage для использования в клиентском приложении, но нужно учитывать возможные уязвимости, такие как XSS атаки. Поэтому, необходимо применять меры для защиты хранимых данных, такие как использование HTTPS и регулярное обновление токенов.

В payload JWT после авторизации обычно помещаются основные данные пользователя, такие как идентификатор пользователя, роль, или другая информация, которая потребуется при обработке запросов на сервере. Не рекомендуется хранить в payload такие конфиденциальные данные, как пароль, логин или email, так как это может повысить риск утечки информации и нарушения конфиденциальности.

В целом, лучшие практики по сохранению токенов и данных пользователя в payload JWT включают использование безопасных методов хранения, защиту от уязвимостей, регулярное обновление и внимание к механизмам безопасности при работе с данными пользователя.

20 Апр в 13:06
Не можешь разобраться в этой теме?
Обратись за помощью к экспертам
Название заказа не должно быть пустым
Введите email
Бесплатные доработки
Гарантированные бесплатные доработки
Быстрое выполнение
Быстрое выполнение от 2 часов
Проверка работы
Проверка работы на плагиат
Интересные статьи из справочника
Поможем написать учебную работу
Название заказа не должно быть пустым
Введите email
Доверьте свою работу экспертам
Разместите заказ
Наша система отправит ваш заказ на оценку 92 548 авторам
Первые отклики появятся уже в течение 10 минут
Прямой эфир