我正在使用需要身份验证和会话处理的 Firebase 构建一个基本的 webapp。浏览 Firebase Auth 的文档后,我决定在 Facebook 登录上使用电子邮件/密码选项。
成功登录后,我们会得到一个token
可以在页面刷新时再次用于登录或在新选项卡上使用auth()
. 但是,为此我们需要将令牌保存在客户端的某个地方。浏览实现身份验证和会话处理的 Firefeed的源代码token
,将其保存在localStorage
用户的浏览器中。
这种方法有多安全?因为localStorage
使用浏览器的任何人都可以看到数据。有没有更好的选择呢?