ли там хранить статус авторизации пользователя (залогинен/разлогинен) и как правильно туда писать? Или лучше туда ничего не писать, сделать хранилище только readonly и получать статус через запрос на проверку токена или что-то вроде?
если spa и информация об авторизации не пишется в куки сессии, то другого варианта - нет, главное, чтобы срок действия токена истекал и была возможность его ревоукнуть (сделать недействительным) на стороне сервера или сервиса откуда токен получаем
Статус можешь хранить, но состояние/сессию храни в куке, которая с каждым запросом уходит
Обсуждают сегодня