тут у нас сегодня чувак собеседовался с хайлоад проекта, где у них завязано на хттп куках, очень интересно было послушать про зоопарк, говнокод и легаси-на-легаси
а мне до чертиков интересно, а что если есть мобильный клиент еще? я там про http only куки вообще ничего не слышал, кажется их там нет
а еще круто, потому что на drf jwt сейчас только одна по сути либа живая, и та не поддерживает хттп онли куки хД