JWT и хранить их в localstorage? Мне это кажется гораздо менее безопасным, чем старые добрые secure cookie. В тех случаях, когда это возможно, конечно.
думаю проблема в микросервисной архитектуре.
Убеждён, что микросервисная архитектура действительно стоит у истоков множества проблем. Но даже с микросервисами можно ведь использовать кукисы.
можно, но тогда столкнёшься с общим хранилищем для сессий
Это плохо априори?
Я уже не знаю, может другие ,более начитанные участники, точнее скажут.
Обсуждают сегодня