wzj92712's recent timeline updates
wzj92712

wzj92712

V2EX member #136843, joined on 2015-09-05 01:32:35 +08:00
wzj92712's recent replies
这一切的前提是 HTTPS.
如果有 HTTPS.可以保证你只会被重放攻击.不会真正泄漏 token 的值.

1.小项目这样做没问题. 只不过如果 rt 可以请求资源. 那就是说可能会被一直重放攻击. 如果 rt 只能换 at.at 过期了.他就不能重放了(他得再次抓包). 安全一丢丢.
2.基于前提.rt 不会被获取值的.
3.可行但怪麻烦的,不如直接用长期 token

个人的理解.不一定完全正确.
Next 代表了内容型网站的开发趋势. 电商,博客,门户.
中后台型的管理网站和 Next 无关.
@Sendya 刚刚还在看 ant design vue 的 github。 顺手逛 v 。 一看这头像。。。真惊喜 哈哈。
现在来看 这个问题
有定论了么
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2539 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 13ms · UTC 16:10 · PVG 00:10 · LAX 09:10 · JFK 12:10
♥ Do have faith in what you're doing.