169 похожих чатов

Ребят, узнал, что хранить токен в localstorage не безопасно, затем

пришел к пониманию что надо хранить в cookie http only, ну и возникает такой вопрос, а как тогда в запросе в headers передавать поле Authorization?

6 ответов

9 просмотров

так сервер сам сохранит токен куда надо

Kotikov- Автор вопроса

А как этот куки с токеном, будет подставляться автоматом в запросы headers: {"Authorization": "представится сюда"}?

Спорно. Я столько всего прочитал по этому поводу. Вкратце усвоил: Если система защищена, храни в localStorage Если не защищена, не спасут никакие куки))

Kotikov
А как этот куки с токеном, будет подставляться авт...

такс, чет я немного не туда ушел) если сервер записал токен в куки, то в куках он ее и будет искать) если он требует его именно в хедерах, то ты получишь токен по запросу и сам будешь добавлять в хедер. И куки тут непричем

Kotikov- Автор вопроса
Jakhongir
такс, чет я немного не туда ушел) если сервер за...

То есть если было решено храниться в куках для безопасности, то это полностью лежит на бекэндере, и я как фронт могу запрос отправлять без передачи в хедерс токена?

Похожие вопросы

Обсуждают сегодня

Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
55
Я тут за тем, чтобы задать вопрос, так как не знаю ассемблер, учу с/с++. Короче, насколько дорога операция перехода в функцию при ее вызове? Дело в том, что в с++ есть макросы...
Максим Рябцев
12
А какие чаты вообще в ходу? Auto aim? И что еше
do you think you're better off alone? А
13
hello friends. Do you know how can I learn getx? I have a software project that I should deliver it up to 5 weeks later and I need to learn firebase too. I will be thankfull
AmirHossein Razavi
15
Привет, нужен совет старших товарищей. Есть глобальная переменная var DefaultDataFolder:string; инициализируем DefaultDataFolder:='a:\_OUT\'; есть примитивная процедур...
Max Otto
14
Доброе время суток! у меня тут иноды закончились. и понял почему по сути кстит, я периодически очищаю постгрес и сентри контайнер: postgres=# DELETE FROM nodestore_node WHER...
Юсиф Насиров
9
Вопрос. Теоретический. Есть список команд. Команды отправляю в обработку некой функции, по очереди. Разные команды могут давать разные результаты после обработки. В зависимос...
Serjone
7
Какой дос блять?
007
9
lazarus-3.2.0/gtk, linux патч "имя проекта по умолчанию project1 -> prj" день добрый не нравится "именя проекта по умолчанию" (project1), к.раз приходится переименовывать (н...
livontiy
5
Коллеги, а в чём сейчас хорошо писать на перле, в смысле ide? Пробовал в идее с плагином, подсветка есть, даже какие-то предупреждения есть, но рефакторинга считай нет. Перене...
Дмитрий Петров
9
Карта сайта