2017-01-07 37 views
0

私は、JWTをlocalStorage、sessionStorage、またはHTTP Only Cookieに格納するための多くの議論を読んできました。 localStorage & sessionStorageのXSS感受性のために、HTTPのみのCookieが推奨されるストレージメカニズムであるようです。JWT Redux React:状態はどうですか?

Reduxを使用する場合、JWTを状態に保つだけではどうですか? (リフレッシュするたびにユーザーを再ログしなければならないという欠点に加えて)。私はこれが明らかであると確信しています。

+1

「ほかに」とはどういう意味ですか?それが理由です。 – azium

+0

ブラウザでアプリケーションを更新すると、ストアが再作成されます(還元状態)。だから、空のJWTをもう一度チェックして、ログインするように頼む必要があります。 –

答えて

0

はい、リフレッシュするたびにユーザーを再ログしなければならないという欠点があります。

これは、良好で一貫したユーザーエクスペリエンスにとって非常に重要な理由だと思います。

関連する問題