двух клиентах (SPA & mobile), то в первом случае это cookie-based аутентификация, а во втором token?
То есть оброботчики у них разные?
И там и там можно использовать на основе токена.
Обработчик одинаковый, в том и прикол пакета. Когда вызывается с "доверенных" доменах, ищется сессионная кука, иначе - ищется токен
На проекте сейчас так, заставляю везде токен пихать, то есть нужно ли что то менять, еще вопрос на сколько для мобилки критично web гуард использовать? Забугорные говорят стейтфулл проблемы создаст, нужно стейтлесс, прокет маленький совсем.
Обсуждают сегодня