![]() |
1
1
您可以使用身份验证令牌和
不
放入cookie头。合乎逻辑的位置是
存在一些安全权衡。使用cookie的一个好处是,您可以将其标记为“HTTPOnly”,这使它对Javascript不可见。 我通常建议查看OAuth2这样的标准,而不是自己从头开始。 |