Через JavaScript с флагом httpOnly не смогут прочитать токен
Если в локалке хранить, то как я прочитал он уязвим к XSS атакам. Но в куках будет гораздо труднее получить refresh токен.
Куки тебе вообще зачем если у тебя токен?
Не понял вопрос
Зачем вообще нужны кукисы если аутентификация по токену? ;) Это вопрос наводка. Храниь аксес токен можно в локалсторе
А пропустил. Сейчас вижу
Чтобы обезопасить этот токен от злоумышленников. Если рефреш день существует, его же нужно где-то хранить
вообще это довольно трудный вопрос
Обсуждают сегодня