пользователя)? Если есть ссылка на пример с разбором, скиньте пжлст
cookie и есть место хранения, их нигде не хранят. Vue никак не влияет ни на cookie, ни на сессию
ну я про http only имею в виду. В js например можно получить кукисы через document.cookie , но там http only cookies отражаться не будут. Мне вот это и нужно (что бы там хранить пользовательский токен доступа)
или может я что то недопонимаю..
ну я при авторизации с бэка хочу пользователю возвращать api_token, и мне в другом сообществе сказали его лучше хранить не в localstorage, а в другом месте (как то делать их http only, что бы так просто сразу к ним доступ не получить). Вот загуглил, в доке просто работа с cookies
Vue никак не влияет на то, как аутентификацию делает сервер. Надо отталкиваться от того, как это работает не сервере
ну тут сервер свою работу делает только тем, что на верные креды (email, password) отдаёт пользователю во фронт api ключ, который spa приложение сохраняет у себя в БЕЗОПАСНОМ хранилище и потом использует в последующих запросах
Что значит "использует в запросах"? И куки, и свой хедер - это всё использование в итоге
Сессионное 1. Пользователь создаёт шифрованную сессию 2. Пользователь отправляет данные для аутентификации на сервер 3. Сервер создаёт сессию. Точнее место на сервере с идентификатором 4. Сервер отправляет пользователю идентификатор сессии 5. Пользователь использует идентификатор для доступа к серверу
Обсуждают сегодня