тоже с ними будут его ж проксировать нукстом в апи надо
ты не сможешь перенести авторизацию на сторону сервера
Так я могу брать токен из кук и перекладывать в хидер
Всё зависит от Вашей архитектуры)) Если бирер, то в хедере лучше. Если ацесс токен для публичного апи, то, наверно, лучше гет будет
я не об этом. С куками ты сможешь сразу после preflight запроса узнать и авторизовать юзера. Без кук ты должен будешь отдать клиент, чтобы тот уже положил нужный хедер и авторизовал
Что ты сейчас написал? Как это авторизация не на стороне сервера 🙈
как делается в обычных spa
refresh в куки access в хидер
Что делается в спа? Авторизация происходит на сервер - всегда, она априори не может быть на клиенте. Вы же получаете данные с сервера и там же происходит авторизация, проверка и вся бизнес логика, а спа - это клиент - морда 🙈
о каком сервере идет речь? Спа отдается пустой хтмлкой, которая потом превращается в приложение, которое делает запрос и авторизирует пользователя
Обсуждают сегодня