技术栈
cookie的三个属性
zander258
2 小时前
xss
·
csrf
·
cors
·
登录模块
·
cookie的三个属性
知识分享平台项目复习第二天:登录模块中的双令牌与刷新安全(2)
复习日期:2026-09-14 当前主线:认证安全——登录闭环第一天复习登录模块时,我已经理解了 Access Token、Refresh Token、Redis jti 白名单、Rotation 和登出空窗期。继续讨论前端令牌存储时,又出现了一个新的问题:当前项目把 Access Token 和 Refresh Token 都保存在 localStorage 中,这样虽然实现简单,但需要考虑浏览器环境中的安全风险。
我是有底线的