
透過 BFF 架構將 Token 移出瀏覽器
AI 功能
- 曝光
- 291K
- 讚
- 594
- 轉發
- 36
- 留言
- 0
- 收藏
- 1.1K
TL;DR
本文說明 BFF 架構如何透過在伺服器端處理 OAuth token 並使用 HttpOnly cookie 來保護 SPA 應用程式,進而大幅降低 XSS 漏洞帶來的影響。
正在看 繁體中文 譯文

AI 功能
TL;DR
本文說明 BFF 架構如何透過在伺服器端處理 OAuth token 並使用 HttpOnly cookie 來保護 SPA 應用程式,進而大幅降低 XSS 漏洞帶來的影響。
正在看 繁體中文 譯文
更多可拆解樣本