где безопаснее хранить и извлекать? токен я на сервер отправляю в параметрах запроса, из за этого не обязательно что б с куками сервер работал. как я понял просто сохранять токен в каком либо файле js это глупо
куки с httponly
сервер сам должен прописывать httpOnly куку в браузер кука будет доступна только с определенного домена или группы доменов (wildcard)
безопаснее всего хранить токен в памяти и все
Обсуждают сегодня