前端安全之token

前端能夠經過cookie以js的方式存取token,而且實現用戶的登陸登出以及token的超時操做,但這樣作並不安全,沒法避免跨站腳本的攻擊,若是對項目的安全性要求比較高,應該在服務端開啓http only爲true,經過服務端把token設置在cookie裏面,沒法經過js來讀取並操做cookie前端

相關文章
相關標籤/搜索