что понимаешь под этим?) я обычно собеседую фронтов спрашиваю про то, как и где токен хранить в браузере )
Недавно узнал (не особо слежу за фронтом), что рефреши лучшехранить в куке (httponly, secure). Ты все равно с фронта на рефреш пойдешь на определенный урл auth сервиса и JS коду к нему доступа иметь не надо
Недавно узнал (не особо слежу за фронтом), что рефреши лучшехранить в куке (httponly, secure). Ты все равно с фронта на рефреш пойдешь на определенный урл auth сервиса и JS коду к нему доступа иметь не надо
да и обычный лучше там хранить ) чтоб условный фригат не украл )
ну во фронт тоже идут не всегда увлеченные люди. У нас вот в команде фронт пиздюк и вон все раскурил и указал сам, как переделать. Видимо повезло с ним очень