我已经设法进行身份验证,我知道它会将令牌(JWT)返回给客户端。这个令牌有一个过期日期/时间,所以我正在考虑将令牌保存在 cookie 中,以便将来的登录通过身份验证,但这可能行不通。
然后我虽然知道将用户名和密码保存在 cookie 中,但我知道不推荐这样做?
目前我有一个接受用户名和密码的表单,成功登录将提供一个用于访问其他端点的令牌。
表单需要包含“记住我”,以便自动登录。
实现这一目标的最佳方法是什么?
我是否应该将用户名和密码存储在 cookie 中,如果不是,我如何在用户下次访问我的站点时自动进行身份验证。我提供的令牌即将过期,所以存储它有什么意义吗?
提前致谢