Angular 最好的地方是哪里保存您的JWT安全/密钥?

Angular 最好的地方是哪里保存您的JWT安全/密钥?,angular,.net-core,jwt,asp.net-core-webapi,asp.net-core-2.1,Angular,.net Core,Jwt,Asp.net Core Webapi,Asp.net Core 2.1,我正忙于使用.NETCore2.1和Angular开发一个web应用程序,我想开始在应用程序中实现web令牌,使其更加安全 我只是想知道,从安全角度来看,在web应用程序中存储JWT security/secret密钥的最佳位置是哪里?您可以将security/secret密钥放在数据库中,它需要您可以从数据库中获取。请检查它。最好是主观的。有很多选择。通常,您需要支持静态加密的东西。除此之外,你需要自己做研究,自己做决定。看看这篇关于JWT的精彩演讲,以及许多关于如何存储/使用它们的安全变体!

我正忙于使用.NETCore2.1和Angular开发一个web应用程序,我想开始在应用程序中实现web令牌,使其更加安全


我只是想知道,从安全角度来看,在web应用程序中存储JWT security/secret密钥的最佳位置是哪里?

您可以将security/secret密钥放在数据库中,它需要您可以从数据库中获取。请检查它。最好是主观的。有很多选择。通常,您需要支持静态加密的东西。除此之外,你需要自己做研究,自己做决定。看看这篇关于JWT的精彩演讲,以及许多关于如何存储/使用它们的安全变体!