2017-01-07 8 views
0

Я читал много дебатов для хранения JWT в localStorage, sessionStorage или HTTP Только файлы cookie. Кажется, что HTTP Only Cookies являются предпочтительным механизмом хранения из-за чувствительности XSS в localStorage & sessionStorage.JWT Redux React: почему не государство?

При использовании Redux, почему бы просто не держать JWT в состоянии? (Помимо недостатков, связанных с необходимостью повторной регистрации пользователя при каждом обновлении). Я уверен, что это очевидно.

+1

Что значит «кроме того»? Это причина. – azium

+0

Потому что, когда вы обновляете свое приложение в браузере, ваш магазин воссоздается (состояние редукции). Поэтому вам нужно будет снова проверить пустой JWT, попросить войти в систему. –

ответ

0

Да, это из-за недостатка необходимости повторно регистрировать пользователя при каждом обновлении.

Я считаю, что это довольно важная причина для хорошего и последовательного пользовательского взаимодействия.