繁体   English   中英

JWT-处理返回的登录用户的用户体验的高质量方法

[英]JWT - High quality ways to handle the user experience of a returning logged in user

我有一个客户端,一旦通过身份验证, localStorage将JWT存储在localStorage 如果用户关闭浏览器,然后再次导航到该站点,则客户端首先在localStorage检查JWT,如果存在,则通过以下方式重定向:

window.location.href = `/?jwt=${token}`

除非我不喜欢用户体验,否则此方法工作正常。 用户访问页面,显示登录页面,然后突然重定向到新页面。

如果找到了JWT令牌,我就一直在隐藏/auth/login的UI,但是它仍然不是很好。

有什么更好的方法来处理用户离开站点,再次访问并应该登录的情况?

用户关闭浏览器后是否有办法返回站点,并立即显示为使用JWT登录?

这篇文章很好地回答了这个问题:

https://dev.to/rtfeldman/defense-against-the-dark-arts-csrf-attacks

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM