在客户端存储令牌值的最佳(最安全)方法是什么?

时间:2019-10-21 07:45:43

标签: java oauth-2.0 token

我从自动授课服务器获取令牌,仅当令牌过期时才应调用该令牌。因此,我必须将该令牌存储在客户端的某个位置。问题是,我没有数据库可放入,也不知道使用系统文件是否是个好主意。我需要您的帮助才能告诉我,存储此令牌的最佳方法是什么?

1 个答案:

答案 0 :(得分:2)

您可以使用cookie在浏览器中保存身份验证信息。 许多现代网站使用Cookie来存储令牌。 如果您使用cookie,浏览器将在每次请求时自动将身份验证信息发送到API。只要您知道它正在发生,这可以很方便。