в куках (httpOnly)
Кейс - клиенту выдали токен, токены инмемори хранятся пока, сервер перезагрузили, выданный токен стал невалидным
Где лучше чистить куку? Или лучше обеспечить персистентное хранение токенов?
Выдаешь клиенту 401/403 и он идет за новой кукой
Обсуждают сегодня