我正在尝试集成一个使用 Next.js 和 Salesforce Marketing Cloud 构建的应用程序。此集成使用 OAuth。用户登录后,他被重定向回带有授权码的 Next.js 应用程序,然后发送请求(带有代码),需要访问和刷新令牌。
存储访问和刷新令牌的最佳或正确(或安全)方式是什么?
可以存储在客户端吗?或者应该存储在服务器端(在 Next.js 中),使用 HttpOnly cookie 创建会话?
答案 0 :(得分:0)
使用 CSRF 令牌的 HttpOnly cookie 存储是存储 jwt 令牌的最佳方式。