热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

在React前端安全地存储身份验证令牌

如何解决《在React前端安全地存储身份验证令牌》经验,为你挑选了1个好方法。

我目前正在开发一个单页反应应用程序.此应用程序不需要任何登录,它将公开提供.我正在向另一个我无法访问的API的webhook发出POST请求,而我没有维护.此API要求我通过POST发送身份验证令牌.我想知道如何安全地存储这个令牌,以便它不会在世界上出现.我需要按原样发送它,因此将其存储在后端提供的COOKIE中不是一种选择.存储在JWT中是行不通的,因为我可以在没有秘密的情况下解码它.

有没有办法存储令牌而不将它暴露给世界?

我希望这个问题很清楚,如果不让我知道,我会更好地解释.

谢谢大家的时间!



1> 小智..:

我通常会运行本地Express服务器并通过它代理请求.

您将在Express应用程序中设置一条路径,您将从React前端POST,这个Express路由处理程序然后从服务器端调用外部API,该外部API具有要放入标头的令牌.然后,响应将返回到您的React前端,而不会了解有关外部API或令牌的任何信息.


推荐阅读
  • 如何解决《接收webhook数据并将其保存在db中》经验,为你挑选了1个好方法。 ... [详细]
  • Descriptionofhowawebhookworksfromhttp:webhooks.pbwiki.com-webhook的工作原理描述来自http:webhook ... [详细]
  • php自动部署笔记,php自动化部署工具
    本文目录一览:1、码云gitee利用PHP脚本拉取实现自动部署(可用于生产环境) ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 我正在使用一个API,该API可让我检查用户是否已连接到任何帐户(Amazon,Ebay,Prestash ... [详细]
  • Github托管项目完成自动化布置
    当我们运用github来托管项目时,每次布置项目都要走一样的流程,敲击一样的敕令行,特别的我们的node项目更是无法忍受这类反复事情。那究竟有无一种能够解放我们双手,当我们提交代码 ... [详细]
  • 如何解决《如何使用不同的通知类型测试braintreewebhooks》经验,应该怎么弄,您有好建议吗? ... [详细]
  • 如何解决《如何通过Webhook从DockerHub与Jenkins进行通信?》经验,有好办法吗? ... [详细]
  • 如何解决《MailgunwebhookPOST机身似乎是空的》经验,为你挑选了2个好方法。 ... [详细]
  • FirstlyIseethereareseveralParseStripequestionsonherehowevernoneareofanyhelptome. ... [详细]
  • Webmin远程命令执行漏洞复现及防护方法
    本文介绍了Webmin远程命令执行漏洞CVE-2019-15107的漏洞详情和复现方法,同时提供了防护方法。漏洞存在于Webmin的找回密码页面中,攻击者无需权限即可注入命令并执行任意系统命令。文章还提供了相关参考链接和搭建靶场的步骤。此外,还指出了参考链接中的数据包不准确的问题,并解释了漏洞触发的条件。最后,给出了防护方法以避免受到该漏洞的攻击。 ... [详细]
  • 从零基础到精通的前台学习路线
    随着互联网的发展,前台开发工程师成为市场上非常抢手的人才。本文介绍了从零基础到精通前台开发的学习路线,包括学习HTML、CSS、JavaScript等基础知识和常用工具的使用。通过循序渐进的学习,可以掌握前台开发的基本技能,并有能力找到一份月薪8000以上的工作。 ... [详细]
  • .NetCoreWebApi生成Swagger接口文档的使用方法
    本文介绍了使用.NetCoreWebApi生成Swagger接口文档的方法,并详细说明了Swagger的定义和功能。通过使用Swagger,可以实现接口和服务的可视化,方便测试人员进行接口测试。同时,还提供了Github链接和具体的步骤,包括创建WebApi工程、引入swagger的包、配置XML文档文件和跨域处理。通过本文,读者可以了解到如何使用Swagger生成接口文档,并加深对Swagger的理解。 ... [详细]
  • adfs是什么_培训与开发的概念
    adfs是什么_培训与开发的概念(如您转载本文,必须标明本文作者及出处。如有任何疑问请与我联系me@nap7.com)ADFS相关开发技术的中文资料相对匮乏,之前在弄这个东西的时候 ... [详细]
  • 跨站的艺术XSS Fuzzing 的技巧
    作者|张祖优(Fooying)腾讯云云鼎实验室对于XSS的漏洞挖掘过程,其实就是一个使用Payload不断测试和调整再测试的过程,这个过程我们把它叫做F ... [详细]
author-avatar
zhqnnnzhqnn丿n_699
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有