+query лишняя не безопасность тупо конечно, но: если тебе в этот ммоент эеран заскринили, когда пришёл токен в query. Все пользуйся кто хочет. Конечно, можно проверять с какого ip запрос и пытаться отсеить такое, но это борьба с открытой дверью
У нас в query params передаётся refresh token, который сразу используется в запросе access token. В итоге тот токен, что в query params, невалиден уже меньше, чем через секунду.
я конечно можнт быть не то делаю, но сейчас зашел на одно из своих приложений залогинался. Token ушел в localstorage и после перзагрузки страницы даже ctrl+f5 считал данные
У нас в query params передаётся refresh token, который сразу используется в запросе access token. В итоге тот токен, что в query params, невалиден уже меньше, чем через секунду.
Да я не спорю, что решения есть. И да так же и я сделал. Но так или иначе это открытая может и не дверь, но форточка.
Не критичное если таких пользователей нет у вас на проекте
И сколько пользователей будет пользоваться режимом инкогнито в проекте, который вы создаете? Если это не пронохаб(утрирую). Я не помню таких ситуацй, что под режим приходилось продумывать(сцепифично) логику для режима инкгнито. Потому что все проекты обычно нормальные, которые не требуются для скрытия.
И сколько пользователей будет пользоваться режимом инкогнито в проекте, который вы создаете? Если это не пронохаб(утрирую). Я не помню таких ситуацй, что под режим приходилось продумывать(сцепифично) логику для режима инкгнито. Потому что все проекты обычно нормальные, которые не требуются для скрытия.
Но нам жаловались в саппорт и потому пришлось перепилить логику использования стореджа
Но нам жаловались в саппорт и потому пришлось перепилить логику использования стореджа
У каждого свой проект, спорить не буду. Но на практике ниразу не втречал, чтобы из-за 10% пользоватлей(если считать не режим инкогнито), а в этом режиме ещё меньше процента 😔ИМХО), приходилось переписывать логику. Хотя это все холивар((
есть где толковый гайд как для ssr сделать импорт jquery plugin? конкретно пытаюясь на ssr прикрутить fotorama . сам jquery встал, а вот фотораму никак пока не подцепить TypeError: Dg(...).fotorama is not a function