где refresh token? Каких только советов не начитался в сети. Хочется совет от опытных специалистов
Если работа с субдоменами то cookie, а иначе в localstorage
А есть еще какие-то куки http only, я их еще не изучил но есть решения в которых один токен хранят в локалсторедж, а второй в этой куке. Насколько это целесообразно или не заморачиваться?
Обсуждают сегодня