将 JWT 令牌存储在本地存储中安全吗?

时间:2021-03-11 10:41:42

标签: angular laravel jwt

我正在创建一个网络应用程序,基本上是一个管理控制面板,使用 Angular 和 Laravel,并使用 JWT 来保护我的 api。 我的问题是 - 如果 jwt 令牌存储在用于验证我所有 api 请求的本地存储中,如果有人从本地存储复制 jwt 令牌,并将其用于与应用程序分开的 api 请求,该怎么办?那么它是如何安全的呢?以及保护它的方法是什么?

0 个答案:

没有答案