с API будут находиться на разных доменах и общаться по ajax. Возможно ли в такой ситуации на клиенте хранить токены в HttpOnly куках?
что-то вроде этого ? https://stackoverflow.com/questions/3342140/cross-domain-cookies
Обсуждают сегодня