サクサク読めて、アプリ限定の機能も多数!
XSS仕掛けられる時点でリフレッシュトークン取り出せちゃうから、アクセストークン取得しちゃえるから実は保存場所ってそんなに重要ではない気がする。メモリの方がカジュアルハッキングには強いのかもしれんけど
Fluss_kawa のブックマーク 2022/08/03 21:04
SPA認証トークンはlocalStorageでもCookieでもない、Auth0方式はいいねというお話 - @mizumotokのブログXSS仕掛けられる時点でリフレッシュトークン取り出せちゃうから、アクセストークン取得しちゃえるから実は保存場所ってそんなに重要ではない気がする。メモリの方がカジュアルハッキングには強いのかもしれんけど2022/08/03 21:04
このブックマークにはスターがありません。 最初のスターをつけてみよう!
mizumotok.hatenablog.jp2022/03/28
SPA認証トークンをどこに保存するかは論争が絶えません。localStorageやCookieがよく使われますが、Auth0は違う方法を採用しています。この記事では、Auth0のトークン管理の方式を理解でき、トークン管理上のセキ...
509 人がブックマーク・28 件のコメント
\ コメントが サクサク読める アプリです /
XSS仕掛けられる時点でリフレッシュトークン取り出せちゃうから、アクセストークン取得しちゃえるから実は保存場所ってそんなに重要ではない気がする。メモリの方がカジュアルハッキングには強いのかもしれんけど
Fluss_kawa のブックマーク 2022/08/03 21:04
このブックマークにはスターがありません。
最初のスターをつけてみよう!
SPA認証トークンはlocalStorageでもCookieでもない、Auth0方式はいいねというお話 - @mizumotokのブログ
mizumotok.hatenablog.jp2022/03/28
SPA認証トークンをどこに保存するかは論争が絶えません。localStorageやCookieがよく使われますが、Auth0は違う方法を採用しています。この記事では、Auth0のトークン管理の方式を理解でき、トークン管理上のセキ...
509 人がブックマーク・28 件のコメント
\ コメントが サクサク読める アプリです /