首页 > 解决方案 > LoopBack 3 和 SPA - 我应该在哪里存储令牌?

问题描述

我对LoopBack 3和现代SPA中的登录过程有一些疑问

  1. 从users/login生成的访问令牌是JWT
  2. 如何在现代SPA 端正确(安全地)存储用户/登录生成的令牌?只需将它们保存在 localStorage 或 Cookies 中,阅读后将它们附加到 API 查询中?

标签: reactjssingle-page-applicationloopbackjsloopback

解决方案


  1. Loopback 生成的 accessToken 不是 JWT。它不包含加密的用户数据。

  2. 您可以将其作为 cookie 存储在浏览器上,并将其附加到后续 API 查询中。

通常我使用 Redis 来存储我的访问令牌,以便服务器可以是无状态的。如果您配置了自动缩放,这是一个更好的解决方案。


推荐阅读