главное контролировать правильность его хранения.
Где мы можем хранить токен?
localstorage
cookie
sessionStorage
Я храню либо в cookies, либо в localStorage. CSRF в meta. Интересно может есть у кого нормальное решение
Система у меня закрытая и мне нельзя, чтобы кто-то из вне мог каким-либо образом получить доступ к закрытой части. Вот и думаю как можно сильнее все это ограничить. Хотя по сей день вот уже полтора года ни кто не смог обойти обычную защиту REST API по токену и авторизационную форму с ReCaptcha
Обсуждают сегодня