2017-01-07 28 views
0

localstorage, sessionStorage 또는 HTTP Only 쿠키에 JWT를 저장하는 것에 대한 많은 논란을 읽었습니다. localStorage & sessionStorage의 XSS 취약성으로 인해 HTTP 전용 쿠키가 선호되는 저장 장치 인 것으로 보입니다.JWT Redux React : 왜 국가가 아닌가?

Redux를 사용할 때 JWT를 상태로 유지하는 것이 가장 좋은 이유는 무엇입니까? (새로 고침 할 때마다 사용자를 다시 기록해야하는 단점을 제외하고). 나는 이것이 확실하다는 것을 확신한다.

+1

"그 외"란 무엇입니까? ** 그 이유는 **입니다. – azium

+0

브라우저에서 앱을 새로 고침하면 상점이 다시 만들어지기 때문에 (희박한 상태). 그러면 빈 JWT를 다시 확인하고 로그인을 요청해야합니다. –

답변

0

예, 새로 고침 할 때마다 사용자를 다시 기록해야하는 단점이 있습니다.

저는 이것이 매우 일관된 사용자 경험을위한 중요한 이유라고 생각합니다.