ユーザー JWT は HTTP 専用 Cookie としてブラウザーに送信されます。私の質問は、表示名やユーザーデータベースIDなどをブラウザに伝える最良の方法は何ですか?
JWT ペイロードに情報を設定できることはわかっていますが、その Cookie (JWT) をクライアント側 JavaScript で使用できないようにするのがベスト プラクティスではないでしょうか。
カスタム応答ヘッダーを設定する方法と、 要素内の JSON としてデータを送信する方法の 2 つが考えられます。いわば帯域外に送信するというアイデアです。
コンプライアンスを遵守したいと考えています。
no-cache 応答ヘッダーを設定し、返された情報を localStorage に保存するのが正しい答えだと思いますが、聞きたかったのですが...
P粉2758839732023-09-16 12:51:57
複数の Cookie をブラウザに送信でき、以下に示すように、オプションで HTTP のみとしてマークすることができます。さらに、サーバーはブラウザーの XHR/フェッチ リクエストに応じてデータ/JSON を送信できます。
リーリー ###結果:###