от токенов?
Окей, челик ввел пароль, на серваке все обработалось, клиент получил токен по которому потом зайдет в акк,а зачем делать так, когда можно просто серваку дать пароль, и если пароль от клиента совпадет с паролем от БД, то впустить, если нет- не впускать
В них можно данные хранить
Ты будешь это делать на каждом эндпоинте?
Рест апи не должен хранить куки
А зачем на каждом?
А как ты будешь определять залогинен ли пользователь?
Пароль не безопасно хранить
Он ничего не должен хранить вообще
цыц, щас парня запутаешь
А как он будет хранить токен тогда?))))
их не надо хранить
Отакои, а как он будет передавать токен на бек?
На фронте хранится он будет
в хидерах при каждом запросе
Ну я об этом и говорю
Либо в HTTP ONLY header или в localstorage(но это не безепосано)
Всмысле?
Обсуждают сегодня