бэк присылает после логина токены, храним в sessionStore, при последующих запросах добавляем в заголовок Authorization: Bearer <тело аксес токена>.
однако вспомнив про xss и куки сделал чтобы присылалось в http-only куки, и за дальнейшие запросы теперь отвечает браузер.
однако в посл время читаю материалы по апишной тематике и как то очень редко встречается авторизация через куки, в основном как у меня было в первой версии.
значит ли это, что я пепеписал зря на них?
все нормально. одна из нормальный стратегий
Стикер
не, в стораже остался только хонипот, все в хттп-онли куке
я это к тому, что на основе редкости материалов с использованием куков вместо стореджа ты зря сомневаешься в целесообразности использования куков
Обсуждают сегодня