Ну уж разберись со своим flow :)
Юзер загружает страницу в первый раз и на сервер летит запрос на получения токена, так? КОгда он вернется засунем его в скажем localSrorage, ну или делаем вид, что мы его отправим в httpOnly. Мне стопануть до этой загрузки всё приложение всё таки, как в том моём неудачном примере?
Нее. С httpOnly - совсем по другому всё.
вопрос всё таки в Мне стопануть до этой загрузки всё приложение всё таки, как в том моём неудачном примере?
Подробная статья про JWT с картинками сценариев и объяснениями. https://hasura.io/blog/best-practices-of-using-jwt-with-graphql/
Там страшное слово графкуль
Но он там ни на что не влияет
Бог мой JavaScript - нужно просто другую страницу сделать для ввода лог-пасса... капец
зато есть картинки
Обсуждают сегодня