Разрешено ли хранить имя пользователя и пароль для входа в localStorage в SPA со всеми сценариями JS, размещенными на одном сервере, с точки зрения безопасности?
У меня есть приложение Angular SPA со всеми сценариями приложения и сторонними скрипты, размещенные на одном сервере. Для автоматического повторного входа в автоматическом режиме после истечения срока действия токена доступа JWT и токена обновления я сохраняю имя пользователя и пароль в LocalStorage.
Защищено ли приложение от атак с помощью межсайтового скриптинга?< /п>
Подробнее здесь: https://stackoverflow.com/questions/793 ... osted-in-t
Мобильная версия