SPAでXSS許した時点で入出力全部盗めるから、sessionIDは些細な問題だと思う。それよりサイトとAPIでドメインが違うことが多いので、cookieを使わずにセキュアに作るにはどうするかの議論をしたい。

aticoatico のブックマーク 2020/04/27 13:17

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

SPAのログイン認証のベストプラクティスがわからなかったのでわりと網羅的に研究してみた〜JWT or Session どっち?〜 - Qiita

    SPAのログイン認証のベストプラクティスがわからなかったのでわりと網羅的に研究してみた〜JWT or Session どっち?〜JavaScriptRailsJWT認証React SPAのログイン周りについて、「これがベストプラクティスだ!」...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう