169 похожих чатов

Доброго утра! У меня вопрос касательно замыканий. Я слышал, что

хорошая практика хранить aсcess_token (JWT) именно в замыкании, a refresh в httpOnly cookie. У меня вопрос - кто то сталкивался с этим? Может есть какая-то статья на эту тему ?

10 ответов

19 просмотров

А я все в локалсторедж пихал🤦‍♂

Мне тоже интересно узнать об этом.

Mezza-Qu Автор вопроса
Ильфан Муратов
А я все в локалсторедж пихал🤦‍♂

Ну у меня щас access_token в Vuex + local storage, а refresh + crsf refresh в куках) но вот стало интересно изучить хранение в замыкании)

Ну звучит правильно, основная причина - возможность украсть данные из стоража. Я храню ве токены в куках когда из браузера.

Mezza-Qu Автор вопроса
Mezza-Qu Автор вопроса
Ильфан Муратов
Понятно

Если злоумышленник получит доступ к access_token - то он так или иначе истечет через 30 минут, а если к refresh - у него появится возможность обновлять access_token

Mezza Qu
Если злоумышленник получит доступ к access_token -...

Для меня во всем этом есть много непонятного. Во первых если мы один раз получили токен, почему не можем перехватить его второй раз, или делать это постоянно? Почему 30 минут мало? Мне кажется эт как-то странно считать что временный токен типа небезопасный, но это нормально..

Ильфан Муратов
А почему рефреш в куках?

Потому что refresh кука http(s) only. Из жы эса ее не своровать.

Похожие вопросы

Обсуждают сегодня

Мужики и девушки, привет) в Вelphi xe7 в настройках во вкладке "Editor Options" далее " Color" есть список: "Elements", открыв который мы можем настраивать отображение разных...
Kraszx
14
Добрый вечер. Есть вопрос, а может и предложение. Был у меня диалог в другой группе о делфи и я задался вопросом: "А нельзя ли в делфи цвет //коментария и {комментария} сде...
Kraszx
24
Я вот подумал. SSE выполняет операции максимум с 64-битной точностью. А FPU - всегда с 80-битной. Разве не должно быть FPU точнее тогда?
The Bird of Hermes
13
как быть с принтером? такой подход прокатит?
zamtmn
12
Мдя, прикол, боевая сборка запускается (именно под отладчиком) после F9 примерно полторы минуты (97 секунд если быть точным). Начал копать - проблема детектится сразу - зависа...
Александр (Rouse_) Багель
38
Всем привет! Подскажи, пожалуйста, как передать в TComboBox сразу значение и id записи. На Delphi я делал так: ComboBox1.Items.AddObject('Какое-то значение', Pointer(id запис...
Евгений
13
Здравствуйте, вопрос по структурам данных. Были у вас случаи, когда пришлось писать деревья или двунаправленные списки?
/ /
50
Я не понимаю, это троллинг или что? Швабрика поддерживают, который буквально пишет на ассемблере взаимодействия с винапи. Я это ещё написал загрузчик и хоть что-то изучаю в о...
Shadow Akira
6
А вот это что за конструкция? Вернее, она тут нафига?
Serjone
10
Привет. Подскажите, как правильно сматчить лист фиксированного размера, чтобы компилятор не говорил мне о неполном паттерне? Допустим что-то такое [x', y'] = sort [x, y]?
Arseny
8
Карта сайта