在本地儲存中儲存存取權杖等敏感資料是一個很大的禁忌!原因如下:
1️⃣ 本地儲存容易遭受 XSS 攻擊。
2️⃣ 本地儲存中的令牌可以透過 JavaScript 輕鬆訪問,增加了洩漏的風險。
將所有令牌和敏感資料儲存在僅限 HTTP 的 cookie 中。這就是為什麼它更好:
我正在創建一個安全的 Node.js React 應用程式:
✅ 切勿將敏感資料儲存於本地儲存。
✅ 可針對大型系統進行擴充。
✅ 包含易於理解的教學課程和 GitHub 儲存庫連結!
?想了解如何建構這個嗎?立即訂閱!
讓我們連結起來,共同創造偉大的事物! ?
以上是停止在本機儲存中儲存敏感資料:改為執行此操作!的詳細內容。更多資訊請關注PHP中文網其他相關文章!