169 похожих чатов

Ребят а сильно стремно хранить access-token и refresh-token в local-storage? думаю

поставить планин persist к pinia, иначе при нажатии f5 слетает авторизация в приложении.

11 ответов

4 просмотра

Вообще мнения разнятся С точки зрения безопасности по канону это плохая идея

Рефреш там точно совсем не нужен

Nariman-Alimuradov Автор вопроса
Grigorii K. Shartsev
Рефреш там точно совсем не нужен

даже не рефреш. вкладку закрыли открыли, надо заново логиниться

Nariman Alimuradov
даже не рефреш. вкладку закрыли открыли, надо зано...

Я видел реализацию, где аксесс в памяти, а рефреш в ЛС

Nariman Alimuradov
даже не рефреш. вкладку закрыли открыли, надо зано...

Это не связано с LS. httpOnly кука может хранить рефреш персистентно

Nariman-Alimuradov Автор вопроса
Grigorii K. Shartsev
Это не связано с LS. httpOnly кука может хранить р...

тогда уж сразу и access можно хранить в куках

Nariman-Alimuradov Автор вопроса

сложно че та... почему нет готовых библиотек на vue для всего этого.. такой популярный фрейм

Nariman Alimuradov
сложно че та... почему нет готовых библиотек на vu...

Есть готовые либы и готовые сервисы авторизации универсальные. Просто часто велосипедят бек, а потом нужен и велосипед на фронт

Nariman-Alimuradov Автор вопроса
Grigorii K. Shartsev
Есть готовые либы и готовые сервисы авторизации ун...

пойду гуглить тему. вообще тема авторизации сложная оч. у меня в этих токенах еше права храняться в scopes

Nariman Alimuradov
сложно че та... почему нет готовых библиотек на vu...

jwt авторизация это 20 строк на фронте и 30 на бэке в общем случае или 0 на фронте, 30 на бэке с АТ в куках тебе нужна библиотека?

Похожие вопросы

Обсуждают сегодня

А как старый хаскел с новым стыковать ? потому как тут работает https://play.haskell.org/saved/C3xpMzcd, а вот тут https://stepik.org/lesson/7602/step/9?unit=1473 нет ошибка C...
Fedor
131
Вопрос я правильно понимаю что в коде newtype ArrowMap k v = ArrowMap { getArrowMap :: k -> Maybe v } getArrowMap есть функция типа k -> Maybe v, если да, то не понимаю задач...
Fedor
64
Доброе утро! Не совсем понятно как установить счетчик яндекс метрики на сайт. И потом ещё цели проставить?
Евгения
18
Как Вы считаете нормально ли в двадцатых годах 21 века в ВУЗах Российской Федерации обучать студентов работе с TASM? Не слишком ли это "архаично"? (Если оффтоп или флейм для э...
Spiker01
52
Продолжая диалог про свифт в проде – сейчас возник вопрос в активном наборе бекендеров. В основном в нашей компании мы фанаты Java Spring и полностью ей довольны. Однако найм ...
Guseyn
27
Комрады, хотел уточнить. Проперть в OnDestroy юнита-хозяина по-прежнему доступна? И еще уточнение: finalization юнита наступает раньше или позже OnDestroy?
Ed Doc
48
Кто-нибудь знает, как считается нагрузка на цпу? И что такое вообще "нагрузка на цпу"? вот, например, есть у цпу какой-то clock, настроенный на 3 ГГц --- Что значит "нагрузка...
Toideng
15
Можно ли написать свою библиотеку "socket" на каком либо языке ассемблера с нуля не используя сишние библиотеки ? Или это самоубийство ?
123🪐
15
Читаю сейчас [нет, уже больше не читаю!] курсовую о Булгакове, написанную, похоже, с помощью ChatGPT. Это удивительный психоделический опыт. Текст в основном написан в стиле б...
✨ Uni [🌊 В отпуске]
1
Всем привет! поделитесь, пож-та, как кто дебажил / решал проблему с 504 Time out ошибкой от nginx, когда стучишься на свой vapor сервер? в логах /var/log/nginx/error.log е...
Paul
24
Карта сайта