cdk8s / tkey-issues

TKey 统一 Issues,方便大家检索
0 stars 0 forks source link

域名不一致情况下,使用LocalStorage存储token,如何防止XSS问题? #4

Closed trust-freedom closed 4 years ago

trust-freedom commented 4 years ago

看到你的文档中对于域名不一致情况下如何保存token https://github.com/cdk8s/tkey-docs/blob/master/faq/README.md#前后端分离要注意什么 请问如果token保存到LocalStorage 或 SessionStorage如何保证不被XSS窃取??比如是PC端浏览器的场景下

另外问一个额外的问题,tkey还是传统架构下的SSO系统吧?? 请问在前后端分离的架构下,前端是独立部署的,对于采用类似授权码模式的多次重定向来做单点登录,现在的前端架构都支持的不是很好,接入比较复杂,而password模式适用于第一方,不适用于第三方系统,请问这块是怎么考虑的?

cdk8s-zelda commented 4 years ago

不好意思,最近忙着写新系统,这么晚才看到。 新系统准备发布了,希望到时候对你也有帮助。


首先感谢认真的提问!

第一个问题

第二个问题

希望以上解答对你有所帮助!