2022-08-11から1日間の記事一覧

XSSリスクを考慮した上で、トークンをin-memory、localStorage、Cookieのどれに保存する?

以前から、SPAと呼ばれる形態を取るWebアプリにおいてトークンをどこに保存するべきか悶々としていたので、ここらで簡単にまとめておきます。 なお、自分はサイバーセキュリティの評価を主要事業とする企業に勤めているわけではないので、内容が間違っている…