我正在使用 Django 作为后端和 Angular 作为前端来构建一个应用程序。我知道在 httpOnly cookie 中保存身份验证令牌是最安全的,很棒。真正的问题是我该怎么做。听说我需要像中间人服务器这样的东西来做到这一点,但我一点也不知道。谁能给我指出正确的方向?我将永远感激不尽。
我试过在 django 上设置它,那时我意识到它不能跨域设置。所以请帮忙
- 角 5
- 蟒蛇3.6
- django 1.11
我正在使用 Django 作为后端和 Angular 作为前端来构建一个应用程序。我知道在 httpOnly cookie 中保存身份验证令牌是最安全的,很棒。真正的问题是我该怎么做。听说我需要像中间人服务器这样的东西来做到这一点,但我一点也不知道。谁能给我指出正确的方向?我将永远感激不尽。
我试过在 django 上设置它,那时我意识到它不能跨域设置。所以请帮忙