в LS
не катит можно открыть новый браузер в инкогнито и юзер уже будет авторизирован
тогда нигде не хранить кроме памяти
оперативной, какой еще
Не будет :) сессию надо хранить в куках
так после ручного обновления всё срасывается
Вью тут героически не причем
в куки можно конечно, но авторизационные данные не должны на клиенте доступны быть вообще
ну токен и дефолтность
sessionStorage - пока ты на вкладе оно живет, в инкогнито и во второй вкладке их не будет (если такой кейс покроет задачу)
Можно токен проверять как обычно
ну покатит же я имелл ввиду?
нафиг тебе целый плагин если это 1 строка кода?
а если я в нескольких хочу открыть.. - каждый раз авторизироваться
ну тут все конечно от конечной цели зависит и на чем авторизация построена
что не зависит?
конечная цель
то есть спокойно иметь доступ к авторизационному токену с клиента это норма?
Не норма) Поэтому кукисы httpOnly
правильно, а при чем тут его вопрос тогда
Обсуждают сегодня