小莊 - Front-End is in the Detail.
From Back-end to Front-end
星期一, 4月 29, 2019
JSON Web Token(JWT) 儲存在前端那邊比較好?
1. 不建議 JSON Web Token(JWT) 儲存在 localStorage/sessionStorage,透過 JavaScript XSS 攻擊可以輕易存取到。
2. 可儲存 JWT 在 HttpOnly cookie ,一般來說如果後端有用一些簡單框架,都有防止 Cross-site request forgery (CSRF) 的攻擊方式來存取 cookie 資訊。
ref:
Where to Store your JWTs – Cookies vs HTML5 Web Storage
ref:
以 JSON Web Token 替代傳統 Token
星期四, 1月 03, 2019
Ad Fraud - 數位廣告詐騙分析
集團內的技術分享,有興趣的朋友可以參考一下。
Ad fraud-FunP Tech Sharing
from
Kevin Zhuang
較新的文章
較舊的文章
首頁
訂閱:
文章 (Atom)