正直、結論の出づらい内容ですが質問させていただきます。
Tokenの保管方法として、
- cookie
- localstrage
が挙げられますが、localstrageがだめだと言っている情報がかなり多いです。
自分はJWTを保管しようかと考えています。
localstrageはCSRFに対して脆弱性がない反面、XSSに弱いということだそうです。
しかし、Reactなどのきちんとメンテナンスされているライブラリの場合、XSSに対する脆弱性がないようなものだと思います。きちんとスクリプトをエスケープするはずですし。
入力値をそのまま反映させるdangerous~HTMLを使うなどしなければ、localstrageが優秀に感じますがどうなのでしょうか?
cookieだと、CSRFに対して弱いということが心配なので、localstrageをメンテンナンスサれているJSライブラリで用いて良いでしょうか?
回答2件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
退会済みユーザー
2021/02/20 00:34
2021/02/20 02:13
2021/02/20 02:18
退会済みユーザー
2021/02/20 02:38