TL;DR JWTはCookieを使った認証の代わりに使うのはきつい。 コードを静的にホスティングしているSPAの話。 JWTの有効期間を長くすれば危険で、短くすればUXが犠牲になるというトレードオフがある。 AWS AmplifyはlocalStorageにJWTを保存 悪意のあるThird partyライブラリが混ざっていたらJWTを抜かれる。 yarn.lockが依存している全ライブラリを監査することはつらい。 Auth0ではiFrameを活用してメモリ上にJWTを格納できる Auth0いいね😍 まくら Youtubeが大好きなHiCustomerの小田です。ちょっと遅いですが年明け最初のエントリーです。今年もテックブログをよろしくお願いします😎ちなみに、気分がいいので年明けに観ていたYoutubeのエントリーの中で一番おもしろかった動画を紹介します。世界中で有名な「Auld L
![JWTを使った今どきのSPAの認証について | HiCustomer Lab - HiCustomer Developer's Blog](https://cdn-ak-scissors.b.st-hatena.com/image/square/0a107c7d2612d73fc9756ae05a339795f95e07cf/height=288;version=1;width=512/https%3A%2F%2Ftech.hicustomer.jp%2Fimg%2Feyecatch-tech.png)