+
60
-

python如何使用BFF(Backend for Frontend) + HttpOnlyCookie技术实现jwt认证?

python如何使用BFF(Backend for Frontend) + HttpOnlyCookie技术实现jwt认证?


网友回复

+
2
-

这是一个非常流行且安全的 Web 应用认证模式,尤其适用于单页面应用 (SPA)。

核心技术

BFF (后端服务): 专门为前端应用服务。它处理业务逻辑、数据库交互,并负责认证。

登录流程:

前端将用户名和密码发送到 BFF 的登录接口 (/api/token)。

BFF 验证凭据。

验证成功后,BFF 生成一个 JWT (Access Token)。

关键点: BFF 不将 JWT 直接返回给前端的 JavaScript。相反,它将 JWT 放入一个 ...

点击查看剩余70%

我知道答案,我要回答