JWT 인증 플러그인이있는 Kong API 게이트웨이를 사용하여 샘플 응용 프로그램을 구현하고 있습니다.KONG API 게이트웨이와 쿠키를 사용하는 JWT 인증
이 thread을 참조하면 JWT를 브라우저에 저장하는 두 가지 방법이 있습니다. 웹 저장소 또는 쿠키. 그러나 웹 저장소 (즉, 세션 저장소 및 로컬 저장소)는 XSS (Cross-Site Scripting Attack)에 취약 할 수 있습니다. 그래서 다른 옵션은 쿠키입니다. 우리가 XSS를 막을 수있는 방법이 다음 JWT를 저장하기 위해 웹 스토리지를 사용하는 경우
, 나는이 개 질문이
(비록 CSRF는주의를주의해야한다). 그렇다면 새로운 페이지에서 동일한 페이지가 열려 있거나 같은 페이지를 새로 고침하면 어떻게 작동할까요?
쿠키 사용 : 요청시 쿠키를 보낼 수 있습니다. 그러나 KW는 헤더가 (
Authorisation: Bearer token
)이고 쿠키를 사용하여 인증하지 않는 경우에만 JWT가 인 경우 엔드 포인트 URL을 인증합니다. KONG API 게이트웨이를 사용하여 쿠키에 설정된 JWT를 확인할 수있는 방법이 있습니까?
빠른 답장을 보내 주셔서 감사합니다. 그래 네가 맞아. 하지만 단일 페이지 응용 프로그램을 개발하고 있으므로 재로드/새로 고침 페이지 시나리오를 어떻게 처리 할 수 있습니까? 만약 내가 새 탭을 열고 HTTP 요청 (웹 저장소에 저장 됨)에 JWT를 전달하는 방법을 가정하면 –
'webStorage' 대신'localStorage'를 시도해야합니다.'localStorage'는 도메인에 영속적이며 페이지에 저항력이 있습니다 다시로드/새로 고침! JWT를 한 번만 (로그인 등) 클라이언트에 전달하고 'localStorage'에 저장하면됩니다. – antoine2vey
감사합니다. 로컬 저장소에서 HTTP 요청으로 토큰을 다시 보내는 방법. 로컬 저장소는 도메인에 영구적으로 저장됩니다. 그러나 JWT 토큰을 HTTP 요청에 전달하는 것이 중요합니다. –