Size: a a a

Vue.js Russian Developers Community

2020 September 15

A

Arti 🦠 in Vue.js Russian Developers Community
Рафаил Мамедов
нигда, сам токен доступа только в оперативной памяти

refresh token в http only cookie
Рефреш положили в httpOnly, доступ из js невозможен. Как его посылать?
источник

A

Arti 🦠 in Vue.js Russian Developers Community
Бекенду самому брать его?
источник

A

Arti 🦠 in Vue.js Russian Developers Community
Тогда почему сессию не использовать?
источник

РМ

Рафаил Мамедов... in Vue.js Russian Developers Community
Arti 🦠
Бекенду самому брать его?
да
источник

РМ

Рафаил Мамедов... in Vue.js Russian Developers Community
Arti 🦠
Тогда почему сессию не использовать?
если ест ьсессия, то зачем jwt?
источник

A

Arti 🦠 in Vue.js Russian Developers Community
Преимущества jwt скатывается в таком подходе
источник

РМ

Рафаил Мамедов... in Vue.js Russian Developers Community
Arti 🦠
Преимущества jwt скатывается в таком подходе
нет, не скатывается
источник

A

Arti 🦠 in Vue.js Russian Developers Community
Если так делать, то смысла от него нет
источник

A

Arti 🦠 in Vue.js Russian Developers Community
Рафаил Мамедов
нет, не скатывается
Если ты его суёшь в куки как http only, зачем тебе jwt?
источник

РМ

Рафаил Мамедов... in Vue.js Russian Developers Community
Arti 🦠
Если так делать, то смысла от него нет
смысл такой же как и был - возможность очень быстрой авторизации во множестве сервисов без необходимости их связывания
источник

A

Arti 🦠 in Vue.js Russian Developers Community
Рафаил Мамедов
смысл такой же как и был - возможность очень быстрой авторизации во множестве сервисов без необходимости их связывания
Если ты сделаешь запрос на другой домен у тебя кука не отправится
источник

РМ

Рафаил Мамедов... in Vue.js Russian Developers Community
Arti 🦠
Если ты сделаешь запрос на другой домен у тебя кука не отправится
на другом домене тебе кука не нужна, кука нужна только на домене который обновляет твой jwt
источник

A

Arti 🦠 in Vue.js Russian Developers Community
Рафаил Мамедов
на другом домене тебе кука не нужна, кука нужна только на домене который обновляет твой jwt
На другом домене ты тоже должен быть авторизован
источник

A

Arti 🦠 in Vue.js Russian Developers Community
Как другой сервис это проверит?
источник

РМ

Рафаил Мамедов... in Vue.js Russian Developers Community
Arti 🦠
На другом домене ты тоже должен быть авторизован
дял этого нужен только jwt, который лежит в памяти и отправляется в хедерах
источник

РМ

Рафаил Мамедов... in Vue.js Russian Developers Community
refresh для этого не нужен
источник

A

Arti 🦠 in Vue.js Russian Developers Community
Но рефреш у тебя лежит в локалсторе?
источник

РМ

Рафаил Мамедов... in Vue.js Russian Developers Community
Arti 🦠
Но рефреш у тебя лежит в локалсторе?
нет, он лежит в http only cookie
источник

A

Azat in Vue.js Russian Developers Community
Как будто дед с батей по пьяни сошлись
источник

A

Arti 🦠 in Vue.js Russian Developers Community
Рафаил Мамедов
нет, он лежит в http only cookie
Хм, понял о чем ты.
источник