前端安全之token

前端能够经过cookie以js的方式存取token,而且实现用户的登陆登出以及token的超时操做,但这样作并不安全,没法避免跨站脚本的攻击,若是对项目的安全性要求比较高,应该在服务端开启http only为true,经过服务端把token设置在cookie里面,没法经过js来读取并操做cookie前端

相关文章
相关标签/搜索