商店JWT令牌这是我的设置:其中给出了对全成 认证令牌JWT在饼干
- 1认证服务器。
- 提供信息的多个API资源服务器(当用户对 进行身份验证时)。
现在我想建立我的ASP.NET MVC前端。将认证后接收到的令牌取出并放入cookie中,以便我可以在每次需要进行的安全呼叫时访问它?我使用RestSharp DLL来完成我的http调用。如果它存在安全漏洞,那么我应该在哪里存储令牌?
我会用这个代码的cookie:
System.Web.HttpContext.Current.Response.Cookies.Add(new System.Web.HttpCookie("Token")
{
Value = token.access_token,
HttpOnly = true
});
请确保它也是HTTPS只有通过添加安全标志! – Tilo
[Answer](http://stackoverflow.com/a/40376819/204699)与在浏览器应用程序中存储令牌的相关问题可能包含有用的附加信息。 –