это очень плохо? первый раз просто полез в авторизацию
А есть другие варианты? )
ну я поэтому и зашел спросить))
Привязывай токен к железу, не большая гарантия надёжности)
к железу это кудой
Ну к заколовкам браузера
А, ага понял, я просто думал в переменную в дату засунуть его
а что там такого ункального в заголовках?
тоесть когда браузер обновится токен мы потеряем?
Возможно но в таких случаях можно дополнительную проверку прикрутить по IP-адресу
ещё лучше, инет переконектится и опять же токен потеряем
Проверять по IP-адресу только в случаях если юзер агент не сходится а если и IP-адрес не сходится то отказывать
Динамический ip Не не, не слышал
Вообще, можно сделать так. Когда работаешь с уведомлениями браузера, у пользователя запрашивается разрешение, если ок, то отдается токен) можно по такому принципу сделать
Обсуждают сегодня