Size: a a a

2021 February 03

KY

Kyrylo Yakovenko • 𝟰... in React Kyiv
В целом это фишка больше для серверной части. Тебе на клиенте главное все подписывать и рефрешить когда сервер скажет
источник
2021 February 04

SP

Svyat Perynsky in React Kyiv
подскажите... с таким жить можно или мерзость ?:)
в стейте токен не обязательно... то чисто для себя
источник

A

Andrii in React Kyiv
Тебе еще не сказали? Jwt это днище, реальные парни пишут на auth0, вообще конечно жить можно все пишут на jwt и хранят его в localstorage
источник

KY

Kyrylo Yakovenko • 𝟰... in React Kyiv
Мдомс
источник

KY

Kyrylo Yakovenko • 𝟰... in React Kyiv
Svyat Perynsky
подскажите... с таким жить можно или мерзость ?:)
в стейте токен не обязательно... то чисто для себя
Обычно это под капотом утилит.
источник

SP

Svyat Perynsky in React Kyiv
Kyrylo Yakovenko • 𝟰𝟮𝟬🦄 engineer
Обычно это под капотом утилит.
можешь пальцем ткнуть, то именно и как вынес бы... мне нужна критика :)
источник

SP

Svyat Perynsky in React Kyiv
Andrii
Тебе еще не сказали? Jwt это днище, реальные парни пишут на auth0, вообще конечно жить можно все пишут на jwt и хранят его в localstorage
только я пишу всё для себя и по сути первый раз... кто-то и ракеты в космос запускает :) и да буду смотреть дальше Oauth но не всё сразу
источник

A

Andrii in React Kyiv
Да это же сарказм был) jwt это можно сказать стандарт но вообще не очень секьюрный
источник

MK

Myroslav Kiurchev in React Kyiv
Svyat Perynsky
подскажите логику jwt со стороны фронта и где хранить лучше сам токен, стейт или локал? и запутался чутка, по какому признаку рефрешить ? что-то нормальной схемки поэтапной не нашел, всё замутное и со строны бека только с сессионностью и т.д.
Хранить токены нужно стараться максимально изолированно, лучше всего в HTTP-only cookie. Перед каждым запросом проверяй по ttl токена не истек ли он и если просрочился — рефрешить и посылать запрос с новым, лучше эту механику в слое фетчинга сделать как написал @iblia
источник

SP

Svyat Perynsky in React Kyiv
Myroslav Kiurchev
Хранить токены нужно стараться максимально изолированно, лучше всего в HTTP-only cookie. Перед каждым запросом проверяй по ttl токена не истек ли он и если просрочился — рефрешить и посылать запрос с новым, лучше эту механику в слое фетчинга сделать как написал @iblia
в куках у меня рефреш висит, с бека пишу в куки, с датами ещё буду думать как на апи прослойке проверять, спс
источник

MK

Myroslav Kiurchev in React Kyiv
Andrii
Да это же сарказм был) jwt это можно сказать стандарт но вообще не очень секьюрный
почему не секьюрный?)
источник

MK

Myroslav Kiurchev in React Kyiv
Svyat Perynsky
в куках у меня рефреш висит, с бека пишу в куки, с датами ещё буду думать как на апи прослойке проверять, спс
access если есть возможность тоже http-only кукой стоит сделать — чтобы исключить xss на фронте
источник

SP

Svyat Perynsky in React Kyiv
Myroslav Kiurchev
access если есть возможность тоже http-only кукой стоит сделать — чтобы исключить xss на фронте
понял, просто со стороны фронта ещё с кукой не игрался
источник

SP

Svyat Perynsky in React Kyiv
источник

SP

Svyat Perynsky in React Kyiv
источник

SP

Svyat Perynsky in React Kyiv
к стати а почему нет конечной даты?
источник

SP

Svyat Perynsky in React Kyiv
или не то смотрю
источник

MK

Myroslav Kiurchev in React Kyiv
у куки нет, ее отдельно нужно задать
источник

SP

Svyat Perynsky in React Kyiv
Myroslav Kiurchev
у куки нет, ее отдельно нужно задать
а то у токена :) ...во блин время куков, ладно буду рыть )
источник

NS

Natalia Sabadysh in React Kyiv
guys 👋
источник