セキュリティ

TokenはCookieに保存する

 

Cookieに下記属性をつけて保存すること

  • HttpOnly
  • SameSite=strict
  • secure=true

そうすれば悪意あるJSから抜き取られない。

 

Local Storageに保存しない

 

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)