Jwt token nasıl saklanmalı?
Jwt token nasıl saklanmalı?
Fronend olarak react, backend olarak flask kullanıyorum.
Auth işlemlerini jwt token ile yapıyorum şuan için token bilgisini localstorage üzerinde saklıyorum.
Kullandığım yöntem güvenli midir? Normalde nasıl saklamam gerekir?
Cevap verenlere şimdiden teşekkürler.
Merhaba,
JWT biraz zincirli cüzdanınızı kullanıcıya emanet etme gibi bişey. Cüzdanınızdaki herşey kritik, okuyor fakat yazamıyor. Bu yüzden kritik okunabilir veri koymadığınız sürece ve imzaladığınız anahtarı(secret key) kullanıcı tahmin edemediği sürece herşey yolunda gidebilir.
Son olarak JWT'de expire date'i uzun tutmamanız daha iyi olabilir çünkü bunu iptal edebilmenin bir yolu yok(secret key değişmediği sürece)
JWT.io'dan tokenınızı analiz edebilirsiniz.