突っ走り書き

見せるほどのものでは..

2024-02-11から1日間の記事一覧

「SPA の認証に JWT を使うな」な意見をまとめる

有名なやつ co3k.org まあ僕自身のケースで言うと、 OpenID Connect 経由で得られる ID Token (JWT) はログインのためだけに使い、伝統的なセッション管理を引き続き使いますよ、もしくは ID Token にセッション ID を含みますよ、で要件を満たせてしまいま…