存储访问令牌和刷新令牌 NextJS

时间:2021-04-22 00:50:01

标签: next.js token access-token

我正在尝试集成一个使用 Next.js 和 Salesforce Marketing Cloud 构建的应用程序。此集成使用 OAuth。用户登录后,他被重定向回带有授权码的 Next.js 应用程序,然后发送请求(带有代码),需要访问和刷新令牌。

Authorization

存储访问和刷新令牌的最佳或正确(或安全)方式是什么?

可以存储在客户端吗?或者应该存储在服务器端(在 Next.js 中),使用 HttpOnly cookie 创建会话?

1 个答案:

答案 0 :(得分:0)

使用 CSRF 令牌的 HttpOnly cookie 存储是存储 jwt 令牌的最佳方式。