хеадеры зашивают токен и отправили запрос на сервер, а сервер проверил по токену, тот ли кто нужно обращается или нет
просто этот токен API одного сервиса, получится если во фронте будет доступен этот токен(он один и тотже), то теоретически можно спамить этот сервис, слать ему всякую фигню
Ааа, так да. Но если у тебя чисто фронт приложение, то выхода особо нет
токен через куку, и https://www.npmjs.com/package/express-session#cookiesamesite
это если принимать рекуест, надо выставит что бы не было CORS проблемы или для как это использовать?
не прочитала изначальный вопрос... это если пишешь и фронт, и бэк актуально
Обсуждают сегодня