Нигде не безопасное на клиенте
нет ничего "самого", у всего есть плюсы и минусы
ну как минимум из девтулов я не смогу поменять значение кукков
JWT ты нигде не можешь поменять
ну типо я смогу в ls поменять значение
Если ты понимаешь, что такое JWT, то понимаешь, что новое значение может быть только одно из старых, выданных этим же сервером недавно
ну это да, я сам бэкэндер, но сама суть того,что юзер может манипулировать ls меня сильно напрягает
Даже значение в памяти приложения он поменять может
Ты токены не подписывает или не проверяешь подпись? Если проверяешь, то какая тебе разница что он там наменял?
с такой точки зрения - да
Обсуждают сегодня