169 похожих чатов

Ребят, привет. Подскажите, пожалйста, где можно почитать про http only

cookie авторизацию? Находил одну хуйню какую-то

17 ответов

33 просмотра

сервер после авторизации генерирует идентификатор сессии и кладёт его в куки с http only, браузер автоматически отсылает этот куки при каждом запросе, сервер чекает ид сессии в куках запроса и проверяет, валидна сессия или нет

Ярослав-Ясинский Автор вопроса
olkivan
сервер после авторизации генерирует идентификатор ...

Спасибо за ответ. Я понимаю, как работает всё, просто хочется углубиться

Ярослав-Ясинский Автор вопроса
olkivan
Во что углубится

как это ещё и на бэке реализуется

olkivan
сервер после авторизации генерирует идентификатор ...

А если access токен хранится в переменной на фронте, а рефреш в куках, то на f5 как получить access token?

Delonge1
А если access токен хранится в переменной на фронт...

Это жвт штоле? Жвт ааторизация не нужна на фронте

Delonge1
Вплане не нужна, аксес, рефреш

в прямом не нужна. Обычную сессию делай.

Delonge1
Вплане не нужна, аксес, рефреш

В прямом, единственное, что должен делать фронт - слать рефреш запрос при 419

olkivan
в прямом не нужна. Обычную сессию делай.

Чтобы при закрытии браузера был разлогин?

Delonge1
Чтобы при закрытии браузера был разлогин?

прочти чтонить про сессиионную аутентификацию плез

olkivan
прочти чтонить про сессиионную аутентификацию плез

Ну если jwt реализация, то как при хранении аксес в переменной, на f5 его снова получить?

Delonge1
Ну если jwt реализация, то как при хранении аксес ...

должен быть refresh, который в куки лежит, ты делаешь запрос на получения access token на бек с ним

Nikita Svoyachenko
должен быть refresh, который в куки лежит, ты дела...

Вот рефреш же запрос отправляю на инициализации приложения,чтобы получить access?

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта