腾讯云
备案
控制台
腾讯云开发者社区
专栏
问答
沙龙
团队主页
TVP
搜索
搜索
关闭
创作
写文章
发视频
提问
登录
注册
展开
关键词
腾讯云·社区
登录
腾讯云开发者社区
首页
专栏
问答
沙龙
团队主页
TVP
返回腾讯云官网
文章
问答
(1)
视频
沙龙
1
回答
如何将OWIN OAuth 2 access_token存储在HttpOnly安全cookie中?
security
、
cookies
、
oauth-2.0
、
owin
、
bearer-token
我的主要目标是适当地保护一系列Web API控制器。到目前为止,我已经使用OWIN生成了access_tokens,并测试了它的功能,方法是用Authorize装饰一个类,然后用标头中包含一个持有者令牌的jQuery ajax调用来调用它。这似乎是一条正确的道路,但我读到本地存储是不安全的。相反,标记为HttpOnly和Secure的cookie似乎是最受欢迎的解决方案。
浏览 0
提问于2020-08-24
得票数 1
相关
产品
云+校园特惠套餐
校园优惠套餐升级,云服务器1核2G10元/月起购
相关
资讯
网红:快速理解 session/token/cookie
热门
标签
更多标签
云服务器
测试服务 WeTest
文件存储
命令行工具
SSL 证书
活动推荐
运营活动
广告
关闭
扫描二维码
扫码关注云+社区
领取腾讯云代金券