token когда возвращаю Json со статусом в rest API
Когда авторизуешься в приложении через oAuth сервер (например, laravel/passport), в ответ возвращается токен. Вот его и нужно хранить на фронте в куках и им подписывать. Этот токен передаётся только в заголовках запросов исключительно для авторизации, не более. json вообще не при чём и токен в него совать ни в коем случае нельзя. Это не безопасно
А что значит им подписывать? Про авторизацию и токен, это понятно. Токен это код по которому мы проверяем, какой это пользователь? Отправляю Json в нем тоже есть токен и он сравнивается с токеном на фронте из куки.
Обсуждают сегодня