Храните JWT-токены в куках с помощью библиотеки django-rest-framework-social-oauth2

Я хотел надежно хранить свой токен JWT. До сих пор я использовал локальное хранилище, но я читал, что использование локального хранилища небезопасно. Следовательно, я хотел начать использовать куки HttpOnly для хранения JWT-токенов. Я собирался использовать защиту CSRF, встроенную в Django, чтобы смягчить проблемы безопасности с cookies. Однако я не могу понять, как использовать cookies с библиотекой Django-rest-framework-social-oauth2. Нет никакой другой библиотеки, которая бы использовала social auth и JWT auth. Итак, мой первый вопрос: существует ли безопасный метод хранения данных, который не нуждается в cookies. Если нет, то как использовать библиотеку django-rest-framework-social-oauth2 с cookies?

Вернуться на верх