我正在通过网络上的一些教程来学习 angular2。当使用 jwt 令牌创建登录页面时,许多示例方法如下: - 当用户输入电子邮件和密码时,提交事件将调用身份验证 api - 成功的身份验证将在有效负载中返回一个带有到期日期的令牌。此令牌存储在本地存储中 - 受限路线导航将通过本地存储中的 getItem 检查经过身份验证的用户,检查令牌的存在和到期日期
我的问题是:我可以使用 localstorage 中的令牌轻松访问 jwt.io,稍后将到期号更改为其他值,复制新生成的令牌并手动粘贴回 localstorage 项
我的想法:在任何路线导航之前调用 api tokenValidation,似乎会引入大量服务器调用
欣赏你的想法