Bảo mật
JWT access + refresh token: những sai lầm thường gặp
0lượt xem0bình luận
Cách xoay vòng refresh token an toàn, chống replay attack, lưu trữ token phía client đúng cách.
Tổng quan
Bài viết tổng hợp các sai lầm phổ biến khi triển khai JWT access/refresh token.
Sai lầm thường gặp
Không thu hồi refresh token cũ khi cấp mới, lưu token ở localStorage dễ bị đánh cắp qua XSS.
Cách khắc phục
Xoay vòng refresh token mỗi lần dùng, ưu tiên httpOnly cookie thay vì localStorage khi có thể.
Tags
jwtsecurity
Blog
← Quay lạiDanh mục
Bảo mật · Blog