|
|
1
1
简短的回答是,不
nexttauth_SECRET :在Next.js中用于保护NextAuth令牌,这对NextAAuth框架内的会话安全至关重要。 后端机密(config.AppSecret) :用于GoLang后端签署JWT代币,确保后端代币的完整性和真实性。 如果您想在NextJs应用程序中使用后台生成的令牌,您应该执行以下操作:
除此之外,您还需要处理令牌到期,使用https通道进行传输,并在使用cookie存储令牌的情况下实现CSRF保护。
但是,如果您想保持前端和后端的身份验证机制分离且安全,您可以使用
|
|
ginad · 如何在go-app组件中执行javascript代码 1 年前 |
|
|
Jason Fingar · 方法在另一个方法的上下文中不可访问 1 年前 |
|
|
Jess The Witch · GCP云功能中处理延迟任务的模式 1 年前 |
|
|
pmoubed · 这是使用计时器的goroutine泄漏吗? 1 年前 |