🔐
Bảo mật

JWT access + refresh token: những sai lầm thường gặp

0lượt xem0bình luận

Cách xoay vòng refresh token an toàn, chống replay attack, lưu trữ token phía client đúng cách.

Tổng quan

Bài viết tổng hợp các sai lầm phổ biến khi triển khai JWT access/refresh token.

Sai lầm thường gặp

Không thu hồi refresh token cũ khi cấp mới, lưu token ở localStorage dễ bị đánh cắp qua XSS.

Cách khắc phục

Xoay vòng refresh token mỗi lần dùng, ưu tiên httpOnly cookie thay vì localStorage khi có thể.

Tags

jwtsecurity

Blog

Quay lại

Danh mục

Bảo mật · Blog

JWT access + refresh token: những sai lầm thường gặp | WIKI IT