#8147·amplify-js

CookieStorage with httpOnly 2021 版

作者: philipjames44创建于 2021年4月22日更新于 2026年6月10日
标签feature-requestAuthCognitoService Teampending-maintainer-response

**您的功能请求是否与问题有关?请描述。** 是的,amplify 应支持通过 Cognito 设置 httpOnly cookie,以防止用户手动创建 httpOnly cookie 防止 XSS 攻击,并使使用自定义 API 不需要用户在 localStorage 中存储 JWT。 **请描述您想要的解决方案** 在 cookieStorage 中添加 httpOnly cookie 的布尔标志,利用 Cognito 的后端基础设施。 **请描述您考虑过的其他方案** 创建自己的 cookie。我无法在服务器端存储相关的 cookie 或使用 API 网关,因此必须在客户端安全地存储它们。我可以使用 localStorage 存储 JWT,但 httpOnly cookie 是更安全的解决方案。 **其他上下文** 这是对 https://GitHub.com/AWS-amplify/amplify-js/issues/3224 的回复,我认为该问题早于该问题关闭。

内容来源: aws-amplify/amplify-js