застал только только отголосок эха, что-то  вроде "Как мы тут выяснили,  лучше хранить в куках, а не в сторе"
                  
                  
                  если кто в теме,  намекните, плиз, какие недостатки у хранения access-токена в сторе, и преимущества хранения в куках?
                  
                  
                  просто я всегда хранил/храню в сторе, и проблем вроде бы не имею,
                  
                  
                  но тут попался шаблон админки (который будем использовать - уже решено), и в нём уже прописано хранение в куках.
                  
                  
                  вот я на распутье,  нужно ли (1) выпилить нах и сделать как обычно в сторе (притом что у меня тут сложный RBAC намечается,  с несколькими токенами на клиента),  или (2) заморочиться и сделалть отображение всех токенов на куки.
                  
                  
                  я склоняюсь к первому,  но готов выслушать аргументы в пользу второго
                  
                  
                
Если речь про jwt+refresh, то: access хранится "нигде" (в памяти приложения внутри замыкания) refresh хранится в httpOnly куке. преимущества - безопасно
Обсуждают сегодня