OAuth 2トークンをCookieに保存することは悪いことですか?その場合、Webアプリの代替手段は何ですか?
私は絶対にそれをしません。セキュリティが関係しているときは、他人がアクセスできる場所に物を保管しないでください。したがって、特にクライアント側では、どこにも保存しないでください。
とはいえ、適切に処理されれば、それ自体は悪い習慣ではありません。それについて this の包括的な記事を参照してください。
Access_tokenをCookieに保存できるかどうかは、次の事項によって異なります。
これがお役に立てば幸いです。
CookieのmaxSizeは4kbです。したがって、トークンに多くの情報を保存している場合、エラーが発生します。