我目前正在为一个本地电子商务平台建立一个卖家仪表板,并使用Django作为我的后端和React作为我的前端。我有Django Rest框架为我的后端API提供前端服务,所以我的问题是,在Redux中存储Django Rest框架提供的令牌的最安全方式是什么,以便我可以使用它与后端对话。在当前Redux状态下将令牌存储为普通变量是否存在安全风险?
我以前从未使用过令牌身份验证,所以很想知道我将如何构建它是否存在任何安全风险。
发布于 2020-10-27 22:19:35
是的,它是安全的,因为用户不能直接访问Redux商店
https://stackoverflow.com/questions/64556323
复制相似问题