2017-02-20 53 views
1

Я использую поставщик Microsoft.Owin.Security.Jwt для авторизации в приложении HTML5/ASP.NET - чтобы сделать его более безопасным, есть все равно, чтобы дать указание API написать/прочитать токен в HttpOnly и Secure (HTTPS) только cookie? На данный момент он возвращает токен через тело ответа HTTP и ожидает, что токен будет отправлен в заголовке «Авторизация».Поддерживает ли Owin Middleware установку токенов JWT в файлах HttpOnly?

Спасибо.

ответ

0

Я не думаю, что есть бесплатный способ сделать это, вам придется сделать это самостоятельно.

0

JWT и Cookies - это очень разные концепции, и их не следует смешивать.