刷新令牌最好以 JSON 形式接收还是立即将其设置为 cookie?

发布于 2025-01-14 11:33:27 字数 378 浏览 0 评论 0原文

我正在使用 Nuxtjs/auth 构建基于令牌的身份验证。当我登录用户时,我从服务器收到以下响应:

JSONResponse({
 'result': True,
 'token_type': 'bearer',
 'access_token': *****,})/n
:cookie(key="refresh_token", httponly=True)

我想知道从安全角度来看,如果是这样的话,有什么区别:

JSONResponse({
 'result': True,
 'token_type': 'bearer',
 'access_token': *****,
 'refresh_token': *****,})

I am building Token-Based Authentication using Nuxtjs/auth. When I login the user I get this response from the server:

JSONResponse({
 'result': True,
 'token_type': 'bearer',
 'access_token': *****,})/n
:cookie(key="refresh_token", httponly=True)

I am wondering what is the difference from security point of view if it would be like that:

JSONResponse({
 'result': True,
 'token_type': 'bearer',
 'access_token': *****,
 'refresh_token': *****,})

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

秋风の叶未落 2025-01-21 11:33:27

httpOnly cookie 更安全,但有效负载本身不会添加任何与安全相关的内容。

A httpOnly cookie is safer, but the payload itself will not add anything regarding security.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文