03常見前端資安

Token 儲存風險:localStorage vs httpOnly Cookie

同一段惡意腳本,遇到不同的儲存方式,結果完全不同
Token 存在 localStorage
Token 存在 httpOnly Cookie