Size: a a a

React — русскоговорящее сообщество

2020 July 11

А

Алмаз ® in React — русскоговорящее сообщество
в этом случае я правильно понял что доступ к кукам будет из данного ip и с определенного браузера?
источник

АП

Алексей Просвиров... in React — русскоговорящее сообщество
Алмаз ®
в этом случае я правильно понял что доступ к кукам будет из данного ip и с определенного браузера?
кука с httponly отличается, только тем, что она не видна браузеру
источник

c⁣

createStore<🦉>... in React — русскоговорящее сообщество
Алексей Просвиров
кука с httponly отличается, только тем, что она не видна браузеру
видна
источник

c⁣

createStore<🦉>... in React — русскоговорящее сообщество
но её не может прочитать javascript на странице
источник

VK

Vladimir Klimov in React — русскоговорящее сообщество
Все проблемы в мире из-за jwt...
источник

c⁣

createStore<🦉>... in React — русскоговорящее сообщество
Алмаз ®
подскажите плиз. что лучше LocalStorage или куки? хочу хранить токен. где безопаснее хранить и извлекать? токен я на сервер отправляю в параметрах запроса, из за этого не обязательно что б с куками сервер работал. как я  понял просто сохранять токен в каком либо файле js это глупо
сервер сам должен прописывать httpOnly куку в браузер
кука будет доступна только с определенного домена или группы доменов (wildcard)
источник

А

Алмаз ® in React — русскоговорящее сообщество
понял. спасибо за ответы @sovasergey @VillasWeb .  пойду изучать куки
источник

V

Val in React — русскоговорящее сообщество
Алмаз ®
подскажите плиз. что лучше LocalStorage или куки? хочу хранить токен. где безопаснее хранить и извлекать? токен я на сервер отправляю в параметрах запроса, из за этого не обязательно что б с куками сервер работал. как я  понял просто сохранять токен в каком либо файле js это глупо
безопаснее всего хранить токен в памяти и все
источник

EM

Eugene Maltsev in React — русскоговорящее сообщество
Val
безопаснее всего хранить токен в памяти и все
а если забудешь? 🤔
источник

А

Алмаз ® in React — русскоговорящее сообщество
Val
безопаснее всего хранить токен в памяти и все
в памяти в блокноте)))))
источник

V

Val in React — русскоговорящее сообщество
Eugene Maltsev
а если забудешь? 🤔
источник

DS

Dmitriy Shuleshov in React — русскоговорящее сообщество
Хорошая попытка, товарисч майор
источник

и

игорь in React — русскоговорящее сообщество
Еще есть флаг secure
источник

и

игорь in React — русскоговорящее сообщество
Httponly и secure флаги вместе дают хорошую защиту.
источник

V

Val in React — русскоговорящее сообщество
cookie max size 4kb
источник

V

Val in React — русскоговорящее сообщество
jwt может и разрастись
источник

c⁣

createStore<🦉>... in React — русскоговорящее сообщество
Val
jwt может и разрастись
одна из причин его не использовать
источник

c⁣

createStore<🦉>... in React — русскоговорящее сообщество
Val
безопаснее всего хранить токен в памяти и все
и заставлять пользователя аутентифицироваться после каждой перезагрузки страницы?
источник

c⁣

createStore<🦉>... in React — русскоговорящее сообщество
t.me/why_jwt_is_bad для аутентификации

читаем
источник

VK

Vladimir Klimov in React — русскоговорящее сообщество
Val
безопаснее всего хранить токен в памяти и все
Это сработает, если хранить в памяти access token, а refresh хранить где-то в ls или httpOnly куках, но при всем этом какое тогда преимущество перед сессиями, если вы владеете бекендом?🤷‍♂
источник