0

如果我不应该保留 JWT idToken(“gtoken”cookie),而仅将其用于身份验证,那么我该如何使用该...?mode=manageAccount功能,这取决于 gtoken cookie 中是否存在 idToken?

将其存储在后端并添加一个重定向步骤,我在重定向之前设置它...?mode=manageAccount并在之后删除它?

4

1 回答 1

0

不建议保留 ID 令牌来维护会话,而是应该生成单独的会话 ID。

manageAccount(change email, change password) 中的操作需要存在最近的 ID 令牌,因此拥有一个可能过期的旧 ID 令牌不会有帮助。

于 2015-08-19T22:50:37.720 回答