Bezpieczeństwo JWT

Pytania i problemy
Tadzio
Tadzio

Bezpieczniej przechowywać JWT w Cookie czy LocalStorage ?

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

Zależy od aplikacji. W przypadku klasycznej aplikacji, gdzie JS nie wysyła tokenu np. w żądaniach ajax, należy użyć ciastka z HttpOnly (Sprawdź na OWASP).

W innym przypadku nie ma większej różnicy, lecz normalnie dla apek SPA i podobnych wtedy stosuje się LocalStorage.

system
system

Ten temat został automatycznie zamknięty 32 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.