自分が取り組んでいるアプリに「Rememberme」を実装する方法を見つけようとしています。現在、私の実装は次のようになっています。
トークンは基本的にユーザーのパスワードになり、サーバー側でそれに応じて処理されるため、私にはこれは安全であるように見えます。ただし、これが実際に安全であるかどうか、または不足しているものがあるかどうかはわかりません。
Cookieの代わりに、HTML5 Web Storage API を使用できます。それははるかに安全であり、すべての最新のブラウザ(IE8 +)でサポートされています。
LocalStorage は、Web StorageAPIの優れたインターフェイスです。これは、(ユーザーがクリアするまで)有効期限のないクライアント永続ストレージの形式であるか、開発者がJavaScriptから実行します。
この答えをさらに調べることができます CookieとLocalStorageの違い 。