токен авторизацию юзать только с https.  
                  
                  
                  
                  
                  
                  А как в таком случае сессии могут обеспечить безопасность без секретного канала?
                  
                  
                
какая у тебя цель? запустить проект или изучить технологию?
Обсуждают сегодня