<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Can you store JWTs in session cookies]]></title><description><![CDATA[<p dir="auto">Do you provide a way to store JWT's in session cookies, to prevent XSS?</p>
]]></description><link>https://fusionauth.io/community/forum/topic/678/can-you-store-jwts-in-session-cookies</link><generator>RSS for Node</generator><lastBuildDate>Mon, 17 Aug 2026 04:52:54 GMT</lastBuildDate><atom:link href="https://fusionauth.io/community/forum/topic/678.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 17 Dec 2020 23:02:41 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Can you store JWTs in session cookies on Thu, 17 Dec 2020 23:02:55 GMT]]></title><description><![CDATA[<p dir="auto">Yes. You can use the Authorization Code grant with cookies. Here is a workflow diagram of this: <a href="https://fusionauth.io/learn/expert-advice/authentication/webapp/oauth-authorization-code-grant-jwts-refresh-tokens-cookies/" rel="nofollow ugc">https://fusionauth.io/learn/expert-advice/authentication/webapp/oauth-authorization-code-grant-jwts-refresh-tokens-cookies/</a></p>
]]></description><link>https://fusionauth.io/community/forum/post/1994</link><guid isPermaLink="true">https://fusionauth.io/community/forum/post/1994</guid><dc:creator><![CDATA[dan]]></dc:creator><pubDate>Thu, 17 Dec 2020 23:02:55 GMT</pubDate></item></channel></rss>