
透過 BFF 架構將 Token 移出瀏覽器
AI 功能
- 曝光
- 295K
- 讚
- 604
- 轉發
- 38
- 留言
- 0
- 收藏
- 1.1K
TL;DR
本文說明 BFF 架構如何透過在伺服器端處理 OAuth token 並使用 HttpOnly cookie 來保護 SPA 應用程式,進而大幅降低 XSS 漏洞帶來的影響。
正在看 繁體中文 譯文

AI 功能
TL;DR
本文說明 BFF 架構如何透過在伺服器端處理 OAuth token 並使用 HttpOnly cookie 來保護 SPA 應用程式,進而大幅降低 XSS 漏洞帶來的影響。
正在看 繁體中文 譯文
圖片上傳、表格、程式碼區塊,往 𝕏 上手動重排太痛苦。YouMind 把整篇 Markdown 一鍵轉成乾淨、可直接發佈的 𝕏 文章草稿。
試試 Markdown 轉 𝕏更多可拆解樣本