сейчас в локалСтораже и сизонСтораже, вангую, что это не самые лучше места
Безопа-аснее всего – в куки по httpOnly, ещё и на отдельном поддомене. sessionStorage звучит нормально, для очень тухленького токена.
https://www.youtube.com/playlist?list=PLvTBThJr861y60LQrUGpJNPu3Nt2EeQsP Access token в localStorage, refresh token в http only cookie
Обсуждают сегодня