fix: Switch token storage back to localStorage because in-memory was annoying for end users (#1030)
This commit is contained in:
parent
659649e10b
commit
412fe4e23f
@ -1,6 +1,5 @@
|
|||||||
// https://github.com/maxmantz/redux-oidc/blob/master/docs/API.md
|
// https://github.com/maxmantz/redux-oidc/blob/master/docs/API.md
|
||||||
import { loadUser, createUserManager } from 'redux-oidc';
|
import { loadUser, createUserManager } from 'redux-oidc';
|
||||||
import { WebStorageStateStore, InMemoryWebStorage } from 'oidc-client';
|
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* Creates a userManager from oidcSettings;
|
* Creates a userManager from oidcSettings;
|
||||||
@ -21,17 +20,12 @@ export default function(store, oidcSettings) {
|
|||||||
return;
|
return;
|
||||||
}
|
}
|
||||||
|
|
||||||
// Do not store tokens in localStorage or sessionStorage
|
|
||||||
// https://github.com/OWASP/CheatSheetSeries/blob/master/cheatsheets/HTML5_Security_Cheat_Sheet.md#local-storage
|
|
||||||
const userStore = new WebStorageStateStore({ store: new InMemoryWebStorage() });
|
|
||||||
|
|
||||||
const settings = {
|
const settings = {
|
||||||
...oidcSettings,
|
...oidcSettings,
|
||||||
automaticSilentRenew: true,
|
automaticSilentRenew: true,
|
||||||
revokeAccessTokenOnSignout: true,
|
revokeAccessTokenOnSignout: true,
|
||||||
filterProtocolClaims: true,
|
filterProtocolClaims: true,
|
||||||
loadUserInfo: true,
|
loadUserInfo: true,
|
||||||
userStore,
|
|
||||||
};
|
};
|
||||||
|
|
||||||
const userManager = createUserManager(settings);
|
const userManager = createUserManager(settings);
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user