продуктов, сервис авторизации и тд. Вот надо мне теперь в сервисе api получить токен (который ранее был сохранен при авторизации). Как получение так и сохранение этого токена как лучше реализовать - через сервисы или просто каким нибудь хелпером обойтись?
Вариантов много, вот парочка хороших: 1. вставить на бэкэнде bff (backend for frontent) который будет токен менять на куку http-only 2. Хранить и обновлять токен внутри веб-воркера без localStorage и аналогов без доступа к нему с основного кода. Варианты такие, из-за того что токен сложно хранить в защищенном виде внутри браузера, и это считается не безопасным. Плюс есть атаки csrf и xss которые могут в теории подучить доступ к токену и передать его через fetch к злоумышленнику (ну и любым другим способом)
мне вот интересно а как его перехватывают
Обсуждают сегодня