Куки, сессии, localStorage?
Нет супер правильного ответа)
Куки безопаснее всего
Спасибо!
Ну это такой момент. Локал сторадж тоже неопасный, так скажем
Но куки безопаснее. 🤷🏻♂️
HttpOnly флаг
То есть, жс не может добраться до кук, я же не путаю?
Предположим ваш сайт сломал сторонними силами 1) в случае локал сторадж будет украден токен и использован для плохих запросов с другого или с вашего ресурса от вашего имени 2) в случае куков, плохие запросы будут осуществляться с вашего ресурса, даже токен воровать не нужно
Обсуждают сегодня