Necesito consejo, ¿cuál es la mejor manera de almacenar un token JWT? ¿Debemos almacenar en cookies o almacenamientos? Pero con la falla CSRF y los ataques xss tengo una duda. Todavía estoy en formación y trabajando en un proyecto de fin de año. O lo mejor es almacenar el token jwt en una variable en una tienda. Desarrollé la aplicación en nodejs express js para la parte trasera y en react para el frontend. Gracias de antemano por tu consejo.
Utilizo cookies, se puede acceder fácilmente al lado del servidor y pueden tener una fecha de vencimiento.
Echa un vistazo a esta publicación: Almacenamiento local frente a cookies