flow)? Где какие плюсы минусы?
На беке спринг, на фронте реакт.
1. Так называемая silent authentication. Когда наша сессия заканчивается - фронт делает новый oauth2 логин внутри невидимого iframe.
2. Remember me кука, которая восстанавливает пользовательскую сессию. (Почему то в спринге реализованный remember me, не обобщён, и работает только для пользователей с логином)
Почему? Если я сохраняю пользователя.
Можно подробнее?
Я так понял все движется к тому, что third-party cookies уберут. В новом Safari уже по дефолту их нет. Поэтому невидимую OAuth2 авторизацию после того как сессия истекла - не сделаешь. Остается только собственный механизм с remember-me кукой. Или мучать пользователя редиректами, когда короткая сессия истекает.
Обсуждают сегодня