застал только только отголосок эха, что-то вроде "Как мы тут выяснили, лучше хранить в куках, а не в сторе"
если кто в теме, намекните, плиз, какие недостатки у хранения access-токена в сторе, и преимущества хранения в куках?
просто я всегда хранил/храню в сторе, и проблем вроде бы не имею,
но тут попался шаблон админки (который будем использовать - уже решено), и в нём уже прописано хранение в куках.
вот я на распутье, нужно ли (1) выпилить нах и сделать как обычно в сторе (притом что у меня тут сложный RBAC намечается, с несколькими токенами на клиента), или (2) заморочиться и сделалть отображение всех токенов на куки.
я склоняюсь к первому, но готов выслушать аргументы в пользу второго
Если речь про jwt+refresh, то: access хранится "нигде" (в памяти приложения внутри замыкания) refresh хранится в httpOnly куке. преимущества - безопасно
Обсуждают сегодня