“保存場所はどちらでもよく、なんならlocalStorageでも構いません。ただ、微妙なところで差があることも確か”"サーバーに保存するためには、キーとなる値が必要で、それは結局CookieかlocalStorageに保存するしかありません"

akymrkakymrk のブックマーク 2024/06/04 12:14

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

SPAのアプリケーションで、外部のIdPを使ってOpenID Connect によるログイン機能を開発しようと考えています。IDトークンの保存先として、ブラウザのCookieかサーバーのDBに保存するかの2つの案があると思っています。調べた限り、サーバーサイドで持つべきという意見が多いように見えますが、以下のような背景がある中で開発しても、ブラウザのCookieでは持つべきなのではないのでしょうか? - IDトークン自体にも、個人の属性(氏名等)情報は無いことを確認している - サーバーサイドでIDトーク

    SPAのアプリケーションで、外部のIdPを使ってOpenID Connect によるログイン機能を開発しようと考えています。IDトークンの保存先として、ブラウザのCookieかサーバーのDBに保存するかの2つの案があると思ってい...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう