MEAN アプリケーションの認証のトークン ベースのアーキテクチャが安全であることについては、多くの議論と支持があります。しかし、JSON Web トークンのペイロードとして承認と認証のためにユーザー名とパスワードを本当に渡すのか、ペイロードで保護された情報を渡さない場合、JSON Web トークンがサーバーでユーザー名/パスワードなしでユーザーを認証する方法について疑問があります。側。
私は多くのアーキテクチャに関するものを読みましたが、ユーザー名/パスワードを使用せずにトークンを認証するために使用したロジックを説明できません。
Web ストレージではなく Cookie に認証トークンを保存することは有効ですか?
はい、検証に秘密鍵と公開鍵を使用したことは知っていますが、認証には不十分です。特定のユーザーを認証するには、ユーザー名/パスワードなどのいくつかのキー値、または特定のユーザーを識別するために必要なキー アクセスが必要です。