第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機(jī)立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

使用 Express Backend API 響應(yīng) SPA - 將 JWT 存儲在本地存儲中并限制

使用 Express Backend API 響應(yīng) SPA - 將 JWT 存儲在本地存儲中并限制

嗶嗶one 2023-07-06 16:36:40
我正在開發(fā)一個項(xiàng)目,該項(xiàng)目涉及使用 React 構(gòu)建的 SPA Web 應(yīng)用程序,該應(yīng)用程序連接到運(yùn)行 Express 的 API。然而,有一點(diǎn)我無法理解。我搜索了一些問題,但找不到任何包含后端 API 端 IP 限制的答案。我想將 JWT 發(fā)送給從 SPA 登錄的授權(quán)用戶,并將 JWT 存儲在客戶端的本地存儲中。后端 API 只能從 SPA 的 IP 地址訪問,并且將對任何其他 IP 關(guān)閉。CORS 將配置為僅適用于 SPA 域名。那么考慮到這種配置,將 JWT 存儲在 localstorage 中是否仍然不安全?由于該API仍然只能由一個IP訪問,那么攻擊者通過XSS攻擊搶到access Token后如何使用呢?
查看完整描述

1 回答

?
函數(shù)式編程

TA貢獻(xiàn)1807條經(jīng)驗(yàn) 獲得超9個贊

為了訪問服務(wù)器可以應(yīng)用多種攻擊:

  1. IP欺騙

  2. SSRF

  3. ip驗(yàn)證漏洞,想想你需要檢查ip的事實(shí),ip有很多種形式,ipv4、ipv6、hex、oct等......

  4. 防火墻/反向代理漏洞

最佳實(shí)踐旨在避免錯誤并遵循錯誤。

查看完整回答
反對 回復(fù) 2023-07-06
  • 1 回答
  • 0 關(guān)注
  • 123 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號