簡體   English   中英

如何在前端使用令牌進行身份驗證

[英]How to use tokens in frontend for authentication

我目前正在開發一個 React-Django 應用程序並使用 dj-rest-auth package 和 JWT 在后端進行身份驗證。 它工作得非常好,當用戶登錄時,服務器會使用包含 access_token 的 HttpOnly cookie 進行響應。

我不明白的是,如果我無法從前端讀取令牌值,因為它是 HttpOnly,我該如何使用 response-cookie 中的 access_token 來處理我的 web 應用程序中的請求?

我嘗試使用 js-cookie package 將 JWT 存儲在 cookies 中,因為它是用 JS 編寫的,所以我不能讓它成為 HttpOnly。 所以我將 access_token 存儲在 cookie 中,但它不會破壞 HttpOnly cookies 的點,因為它們都存儲相同的令牌值?

您可以將令牌發送到您的 api 調用標頭作為Authorization Bearer + token

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM