хранить?
Твой вопрос подразумевает единственный ответ
Способы? И какие нюансы в использовании
Куку можно хранить только в куках, не?
Всё так. Но как генерировать? Как менеджить сессию? Какой формат использовать чтобы избежать известные уязвимости (с которыми я не знаком, и пишу в чат, чтобы знающие люди подсказали)
Но там разбираться надо, вот например https://developer.okta.com/blog/2019/10/17/a-thorough-introduction-to-paseto
Сейчас как раз jwt. Но если я ограничиваю ее по времени пользователям придется релогиниться с некоторым интервалом. Если не ограничиваю, при утечке кука бесконечно дает доступ злоумышленику
OAuth2 решает эту проблему (там 2 токена)
Спасибо, интересная спецификация!
Обсуждают сегодня