на других серверах я же не смогу прочитать куки, записанные сервером авторизации? Верно?
да, условно есть accounts.google.com и youtube.com и youtube.com не может прочитать куки записанные accounts.google.com
А вчем интерес удалять вопрос после того как получили ответ?
некоторые челы отвечают, что не любят за собой что-то оставлять, лично видел пару мужиков, которые практически по таймеру все сообщения свои через минуту удаляли
Это же интернет, он все помнит
Берешь делаешь авторизацию на sso.domain.com, она ставит куки с сессией на домен domain.com, и куку можно будет читать на domain.com и всех сабдоменах
Давайте не будем их расстраивать
Чтобы локально делать можно сделать основной домен app.localhost и сабдомены для других апок, через traefik например
я тоже расстраиваюсь, когда меня в шиза превращают, который с пустотой разговаривает
Пытаюсь понять, почему везде пишут, что рефреш токен в куки, доступ-в storage, в чем проблема, при записи 2х токенов в куки?
Не знаю где такое пишут, никогда не видел за свою 7-летнюю карьеру
Ну если взять гугл, то там домены ж разные у сервисов, потому там с куки не вариант, верно?
Не знаю, в основном домены одинаковые
Ну гугл и ютуб разные🙃
Там сервисы может друг у друга спрашивают что за юзер. И так идентифицируют.
Обсуждают сегодня