170 похожих чатов

Чето не понял в чем преимущество кук на локал стором.

CSRF пользователю, юзающему апку на локал стор не грозит, XSS даже хз как на сегодняшний день можно реализовать нормально при современных ui фреймворках. В то же время если хранить ацесс токены и рефреш токены на локал сторе и граммотно реализовать тот рефреш, то "сессия" юзера сама по себе не может истечь, тогда как в случае с куками если у тебя истечет MaxAge, то тебе придется заного логиниться каждый раз. В чем плюсы то?

6 ответов

7 просмотров

Ставишь на куку истечение в 2100 году и твой плюс не является плюсом Плюс любой джс код (скажем расширения браузерного) имеет доступ к локал стору

Дмитрий- Автор вопроса
Дмитрий- Автор вопроса
Andrew Shurunov
Ставишь на куку истечение в 2100 году и твой плюс ...

а если сервер должен поддерживать сессии как в браузере так и на мобилках, как тогда это будет выглядеть?

Дмитрий- Автор вопроса
Andrew Shurunov
И в чем проблема?

мобилки разве поддерживают куки?

Дмитрий
мобилки разве поддерживают куки?

Мобильный браузер поддерживает

Похожие вопросы

Обсуждают сегодня

а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Эх кто-то пришел и весь праздник испортил :( You need complex FBX scene importing setup to change things on import? good luck with that. You need navigation and pathfinding? g...
Serg Gini
5
Всем привет! Подскажите. Я написал приложение на Delphi 10.2 Tokyo под Windows 10. И передо мной стал вопрос о том чтобы сделать это приложение кроссплатформенным (под Linux и...
Дмитрий Завгородний
24
Какого хера? /Sources/App/Modules/User/Models/UserLinkApple.swift:21:20: warning: stored property '_id' of 'Sendable'-conforming class 'UserLinkApple' is mutable @ID(...
Alexander Sherbakov
14
Привет всем. Подскажите где можно посмотреть, какая версия электрон, поддерживает версии windows? Некий changelog. Мне бы желательно, поддержку 7,8,10... latest, как понимаю и...
Anonym Squad
21
Почему стало ломаться на D11? "739002.86400000' is not a valid timestamp" function IncDateTime(aStamp:TTimeStamp;aKind:TTriggerKind;aInterval:Integer):TDateTime; //aStamp = 2...
Катерина Свиридова
8
У тебя в конфиге нигде нет deny all; или вообще любого deny?
Alexander Sherbakov
10
Портфолио: Зовут меня Александр, мне 36 лет. Город Пушкино. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github....
Magic
10
Есть ли смысл устраиваться на 1с ? Даст это плюс в дальнейшем трудоустройстве на php? Просто у меня в городе вакансий на пхп нету. Или лучше удаленно искать. Опыта работы нету...
Azamat
14
Ребят, чет я уже не догоняю... Крч в коде на асм там происходит нечто вроде a+число (a+1, a+2 и т.д.). Но почему строка lea ecx, [edx+1] работает как a+1?? В edx берется адрес...
Alan 🔝 Бэброу
4
Карта сайта