通过Ajax/Javascript传递JWT令牌

通过Ajax/Javascript传递JWT令牌,ajax,jwt,thinktecture-ident-server,Ajax,Jwt,Thinktecture Ident Server,我想知道,将我从Identity Server收到的JWT令牌提供给页面,以便Javascript可以使用它作为多个API端点的承载令牌进行ajax调用,这是否“合法”。显然,这些端点将使用SSL,但这是一种典型/正确的使用模式吗 干杯 p这当然是可行的-如果您对客户端计算机/设备上的访问令牌感到满意。但是“可行”与“推荐”相同。还有什么其他方法可以像这样进行js调用呢?“如果您对客户端机器/设备上的访问令牌感到满意的话。”我想这就说明了一切。如果是这样的话,没关系。例如,在.FedAuth c

我想知道,将我从Identity Server收到的JWT令牌提供给页面,以便Javascript可以使用它作为多个API端点的承载令牌进行ajax调用,这是否“合法”。显然,这些端点将使用SSL,但这是一种典型/正确的使用模式吗

干杯


p

这当然是可行的-如果您对客户端计算机/设备上的访问令牌感到满意。

但是“可行”与“推荐”相同。还有什么其他方法可以像这样进行js调用呢?“如果您对客户端机器/设备上的访问令牌感到满意的话。”我想这就说明了一切。如果是这样的话,没关系。例如,在.FedAuth cookie中,这些令牌在设备上不总是有效的吗?