前回、Rails と Vue.js を用いた SPA でログイン の仕組みを作ってみるを書きました。
セッションを cookie に保存しましたが、今回は local storage に保存してみたいと思います。
ただし、local storage でセキュアな情報を管理する危険性についても語られています。
たとえば、以下のような記事があります。
- HTML5 の Local Storage を使ってはいけない(翻訳)
- 認証トークンを Web Storage に保存して良いか?
- Web Storage (localStorage, sessionStorage) を使用する時の注意点
- JWT をセッション管理に転用するのはあまり良いアイデアではない(認証だけならいいよ)
というわけで、「やれることは確認するけど、実際はやらないかもな」という記事です。