как обычный ответ от сервера?
А как иначе ? 😁
Через httponly cookie
Можно и так и так
Если https то да
Я только начинаю разбираться в безопасности. Правильно ли я понимаю, что передавая токен с сервера на клиент в виде HttpOnly cookie эти данные также видны (настолько же незашифрованы, не скрыты), как и при простом ответе сервера?
В принципе, правильно, ведь "настолько же не зашифрованы" и "настолько же зашифрованы" — это одно и то же 🤷♀️
Обсуждают сегодня