認証状態を継続させたいなら何らかの形で「保存」が必要で、その保存方法の漏洩のリスクがいかほどかという話だと思うのだが。自分で発明せず定番の方法を使うのがよいと思うよ。

xlcxlc のブックマーク 2022/08/03 11:37

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

SPA認証トークンはlocalStorageでもCookieでもない、Auth0方式はいいねというお話 - @mizumotokのブログ

    SPA認証トークンをどこに保存するかは論争が絶えません。localStorageやCookieがよく使われますが、Auth0は違う方法を採用しています。この記事では、Auth0のトークン管理の方式を理解でき、トークン管理上のセキ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう