Сравнивал cookie и localstorage, но так и не смог определиться, где всё же лучше и безопаснее хранить токен? На клиенте в локальном хранилище или в куки на сервере? И второй вопрос ...
Какой алгоритм для шифрования паролей безопаснее использовать: argon2 или sha256/sha512? Второй вариант, по неизвестной мне причине, уже можно расшифровать, разве так должно быть?)
куки ридонли, само собой
Аксесс токен в памяти приложения, рефреш в хттпОнли куке. Это не алгоритмы шифрования, это алгоритмы хэширования. jwt - это не зашифрованные, а подписанные данные.
Я храню в локале, у меня все spa, не вижу смысла работать с куками, так что работаю как и с другими данными в хранилище
Обсуждают сегодня