繁体   English   中英

认证 Angular 通用与 JWT

[英]Authenticating Angular Universal With JWT

我有一个 Angular 10 通用项目,它使用从本地主机检索到的 JWT 来验证私有路由的请求。

我目前将此项目用于身份验证过程: https://www.npmjs.com/package/@auth0/angular-jwt

我相信我在使用 Angular Universal 时面临的问题是,在呈现需要身份验证的页面时,我的请求无法从 localStorage 检索 JWT 令牌。 请注意,这就是我认为的问题所在,因为我在这些请求上获得了 401 未经授权,并且已经阅读了一些内容。

有没有办法使用用户登录网站时返回的 JWT 令牌来验证这些请求?

后端是.Net Core 2.1

JWT 收到后能保存到 cookies 吗? 在这种情况下,JWT 将与请求一起发送,因此可以在服务器端进行处理。 另外,我认为用安全标志设置这个cookie会很好,所以在xss漏洞的情况下不能从js访问它(所以它不能发送到第3方服务)

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM