Estoy tratando de crear un inicio de sesión único y, por lo que puedo pensar, probablemente sea lo mejor.
Mi backend recibe la solicitud, verifica el correo electrónico, crea un JWToken y lo agrega a un enlace enviado por correo electrónico al usuario.
Algo a lo largo de esta línea
function loadWindow() { var setsession = window.sessionStorage.setItem("JWT", 'tokentoken'); window.open('http://localhost:8080/html/reset-password.html') }debe haber alguna manera, pero no importa cómo lo haga, la página no se cargará con un conjunto de almacenamiento de sesiones.
¡Esto parece haberlo solucionado! Necesitaba una definición constante.
Simplemente pegarlo en el extremo no funcionó, pero esto parece:
function loadWindow() { const myWindow = window.open('http://localhost:8080/html/reset-password.html'); myWindow.localStorage.setItem('JWT', 'cat'); }Por supuesto, lo ideal sería directamente sessionStorage, pero parece que esa no es una opción. Probablemente tendré que escribir un script que lo elimine del local y lo vuelva a escribir en el almacenamiento de sesiones. Sin embargo, no estoy seguro de si todo esto es una buena práctica en cuanto a seguridad.
EDITAR: ahora que lo pienso, esto solo funciona porque lo estoy ejecutando de pestaña en pestaña, es probable que al abrir un enlace de un correo electrónico esto no funcione.