описывается, не могу прийти какому то решению.
Где как правильно хранить JWT ?
Да
Смотря с какой целью вы его используете
http cookies. если в jwt пейлоад нужен в приложении - его отдельно можно получать
Токен нужно посылать с каждым запросом на сервер. Если же хранить в httpOnly cookie через js токен получить не выйдет
Я прежде чем задать вопрос, прочел вот это сообщение, но подумал, что есть еще перед этим, и не найдя их спросил, но оказалось, что корневым сообшением оказалось все же это сообщение. Непоняточка вышла, сорри.
куки и так с запросом отправляются
браузер сам вместе с запросом отправляет токен каждый раз. если нужно в приложении - повторю - _часть_ токена можно получать с бэка и хранить хоть в <title></title>
Окей, как logout реализовать, к httpOnly кукам доступа нету?
Послать запрос на logout, чтобы бек сам все удалил
Посмотрите видосы, которые я скинул, чесс слово помогут) Особенно вторая ссылка
Обсуждают сегодня