Я просто теоретически не совсем понимаю, если так легко получить эти токены в любом случае из ответа сервера и заголовка каждого запроса, в чем такая безопасность хранения именно в куках
к кукам с атрибутом httpOnly нельзя получить доступ с помощью js
Подходят. Особенно сессионные для сессий. Но исходят обычно из того, что LocalStorage проще, если нужно хранить постоянно. Кроме того, куки затруднительно использовать в мобильном клиенте.
Подходят. Особенно сессионные для сессий. Но исходят обычно из того, что LocalStorage проще, если нужно хранить постоянно. Кроме того, куки затруднительно использовать в мобильном клиенте.
локалсторадж вообще не подходит под хранение сессий имхо Куки можно отправлять еще на стадии запроса, что мастхэв при серверном рендеринге
Да, только вот доделываю первый проект и уже чувствую как расту. Ещё хотел спросить. Что для джуна будет неплохим достижением, по какой работе можно с большей точностью сказать, что он действительно хорош на свою позицию? МОжет быть, подскажете, что можно сделать?