cookie авторизацию? Находил одну хуйню какую-то
сервер после авторизации генерирует идентификатор сессии и кладёт его в куки с http only, браузер автоматически отсылает этот куки при каждом запросе, сервер чекает ид сессии в куках запроса и проверяет, валидна сессия или нет
Спасибо за ответ. Я понимаю, как работает всё, просто хочется углубиться
как это ещё и на бэке реализуется
А если access токен хранится в переменной на фронте, а рефреш в куках, то на f5 как получить access token?
Это жвт штоле? Жвт ааторизация не нужна на фронте
Вплане не нужна, аксес, рефреш
в прямом не нужна. Обычную сессию делай.
В прямом, единственное, что должен делать фронт - слать рефреш запрос при 419
А зачем слать рефреш, если нет аксес?
Чтобы при закрытии браузера был разлогин?
прочти чтонить про сессиионную аутентификацию плез
Ну если jwt реализация, то как при хранении аксес в переменной, на f5 его снова получить?
должен быть refresh, который в куки лежит, ты делаешь запрос на получения access token на бек с ним
Делаю после f5 на инит refresh запрос?
Вот рефреш же запрос отправляю на инициализации приложения,чтобы получить access?
Обсуждают сегодня