169 похожих чатов

9 ответов

35 просмотров

на бэке брать из кук, вместо хэдера

Зависит от того чем запросы шлёшь Погугли как сетить хэдеры в том, что юзаешь

Bohdan Bida 🇺🇦
Зависит от того чем запросы шлёшь Погугли как сети...

он имеет ввиду, как из HTTP Only Cookie токен взять и положить в хэдер

El-Anónimo Автор вопроса
eden lane
на бэке брать из кук, вместо хэдера

Не видел такого решения, хотя refresh так шлют. Но тогда зачем придумали тот auth хедер.

El Anónimo
Не видел такого решения, хотя refresh так шлют. Но...

предположу, что HTTPOnly куки появились позже 🤷🏻‍♂️ но не уверен

El-Anónimo Автор вопроса
eden lane
на бэке брать из кук, вместо хэдера

https://stackoverflow.com/questions/70303752/why-not-store-jwt-access-token-in-memory-and-refresh-token-in-cookie

El Anónimo
https://stackoverflow.com/questions/70303752/why-n...

так, там нет ответа с зелёной галочкой, куда смотреть

El-Anónimo Автор вопроса
El Anónimo
https://stackoverflow.com/questions/70303752/why-n...

Гуглинг показал: 1) есть 3 способа хранить эти 2 токена. Оба в куки можно, но нужен третий кук с третьим токеном для защиты от csrf и не всегда куку можно шарить с сторонним сервером или api, чтоб получить от них доступ. Или api требует показать доступ в authorization header. 2) похоже, пока оптимально refresh в куку, access в localStorage. Мысли? Welcome.

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта