Да никакую пока что. Сгенерил себе API по swagger-спеке APIшку (go-swagger) - вроде норм, но не понравилось, что куку норм не выставить, потому что swagger-спека это не описывает, насколько я понял. Раньше тупо руками писал, а потом так же руками писал спеку. Но интересно стало, может какой более популярный подход есть
а можно про куку подробнее?
Хочу сделать аутентификацию. Мне нужно вернуть access и refresh-токены (тут всё примитивно), а также httponly secure cookie. Ну так вот как это сделать, я решения не нашёл. Потому что "OpenAPI/Swagger spec 2.0 does not support cookie authentication"
не оно? https://swagger.io/docs/specification/authentication/cookie-authentication/ responses: '200': description: > Successfully authenticated. The session ID is returned in a cookie named `JSESSIONID`. You need to include this cookie in subsequent requests. headers: Set-Cookie: schema: type: string example: JSESSIONID=abcde12345; Path=/; HttpOnly
This guide is for OpenAPI 3.0.
А вы на 2.0, полагаю
Так go-swagger 3-ю версию и не поддерживает
Есть вроде способ.
Обсуждают сегодня