聞きたいこと
Webアプリケーションの脆弱性に関してお聞きしたいです。
Webフロントエンド + Rest APIの構成のWebアプリケーションにて、認証にJWTを使用しようと思っているのですが、保存先はどこにすればいいのか迷っています。
以下のXSS対策ができていれば、localStorageにJWTを保存してもセキュリティ上問題ないか確認したく(「XSS以外のアタックをされないか」や「そもそも記載のXSS対策が万全でないからXSSで突破されてしまうか」等々)、質問させていただきました。
XSS対策
- フロントエンドで使用しているライブラリー内で、localStorageを読み取りし、他Webサイトに送信していないか確認済み - ユーザーがブラウザ操作でJSが実行されないようにフロントエンドの実装済み - リストブラウザURLバーに<script>タグを埋め込んでもJSが実行されない - 画面からJSの埋め込みができない
回答2件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2020/12/11 05:34