в cookie ? и за чем?
просто везде barier token стандартом называет но говорят что лучше использовать http only cookie
что за стандарт такой )) в чём он плох?
Небезопасно хранить авторизационный токен в локал сторадже. Потому что к нему может получить доступ любой JS код на странице. А так как обычно используются сторонние библиотеки, метрики всякие, то есть опасность, что кто-то третий получит доступ к стораджу
CORS от этого не защитит?
От того, что украдут токен? Нет
не украдут а просто не могут использовать от другого адреса
Обсуждают сегодня