ну достаю из локалки токен, да
Хуевенький подход с безопасности, кек-в
ну по поводу безопасности потом разбираться буду, хотел пока это понять)
тем что я могу написать aboba в ls по ключу token и оно будет считаться валидным
То что локальное хранилище доступно через js. И различные xss атаки или расширения браузера могут его своровать
куки тоже успешно пиздят из браузера, не вижу проблем акссес токен держать в лс
напишешь абоба получишь 401 и редирект на логин в чем проблема?
почему 401, если проверка просто на наличие токена идет))))
Это намного сложнее
ну, авторизацию то он пройдет так а на данные получит 401
Так. Кратковременный аксес это вообще не помеха держать в локале, а рефрешб токен в хттпонли
Обсуждают сегодня