Size: a a a

2019 October 03

ŹR

Źmićer Rubinštejn in pro.elixir
Dmitry
так а почему по твоему jwt используется?)) чтобы не хранить его в куке в браузере или что?
Именно
источник

D

Dmitry in pro.elixir
полный бред)
источник

RS

Roman Suleymanov in pro.elixir
jwt это контейнер зашифрованный с инфой
источник

D

Dmitry in pro.elixir
Dmitry
полный бред)
ты можешь его хранить где хочешь
источник

RS

Roman Suleymanov in pro.elixir
можешь, но смысл
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Всякие войтивайти не могут понять что такое кука из своего жса
источник

RS

Roman Suleymanov in pro.elixir
он уже зашифрованный
источник

ŹR

Źmićer Rubinštejn in pro.elixir
И думабт “ну, если засунуть в localstorage - то все понятно”
источник

YS

Yuri S. in pro.elixir
JWT делает возможным предоставление одновременного доступа к различным доменам и сервисам.
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Прикрутил внутри аякса в хедер - и полетели
источник

YS

Yuri S. in pro.elixir
это главное его предназначение
источник

RS

Roman Suleymanov in pro.elixir
все что на компе у человека, скчать можно, однако в случае с куки js это не сделает
источник

RS

Roman Suleymanov in pro.elixir
jwt внутри куки - это высшее извращение
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Имеено для этого исрльзуют jwt для сессий в spa
источник

SK

Simon Khaskelberg in pro.elixir
Это самое безопасное - jwt внутри куки
источник

YS

Yuri S. in pro.elixir
ну тогда юзай куки и все, jwt зачем
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Simon Khaskelberg
Это самое безопасное - jwt внутри куки
Предстафь CSRF атаку
источник

ŹR

Źmićer Rubinštejn in pro.elixir
У тебя летит кука, в которой JWT валидный
источник

SK

Simon Khaskelberg in pro.elixir
И если у тебя ситуация, когда отдельный сервис для аутентификации (как в статье) - только так и хранить
источник

ŹR

Źmićer Rubinštejn in pro.elixir
И он вообще не спасает
источник