我已经在后端实现了一个 SPA 应用程序,并且使用 angular 很容易授权存储在浏览器本地存储中的令牌,但在前端我使用服务器来呈现 html。
在 Go 中,在 HTTP 请求处理程序上,从服务器,如何获取浏览器的 localstorage / sessiontorage 以检索令牌、验证它并在响应中呈现允许的内容?
这甚至可能还是我必须使用会话?
我在想也许 http.client 有某种我看不到的方式,这可以帮助完成工作吗?
编辑 如果不可能,我发现了这个:http : //www.gorillatoolkit.org/pkg/securecookie - 我试着用谷歌搜索一下,但我想绝对确定这个 hmac 验证使这个解决方案至少与 JSON Web 令牌一样安全?
如果确实有人可以提出为什么应该在会话中使用服务器资源的好论点,请与我分享这个(顺便说一句,我不关心旧浏览器 - 只关心性能和尽可能利用客户端,只要因为安全没有受到损害)
慕容森
相关分类