Size: a a a

Angular - русскоговорящее сообщество

2019 October 04

🧤K

🧤 Andrei Kapytau in Angular - русскоговорящее сообщество
Ну конечно в хедерах слать ) не через кукис
источник

ПП

Павел П in Angular - русскоговорящее сообщество
1. Ну как бы да, и джс можно реверсинженернуть
источник

ПП

Павел П in Angular - русскоговорящее сообщество
2. Это лочится с начала времён csrf
источник

🧤K

🧤 Andrei Kapytau in Angular - русскоговорящее сообщество
Каждый приходит к новым мыслям по мере взросления ) я пришел к своим, ты к своим :)
источник

DT

D_d Tch in Angular - русскоговорящее сообщество
я чуть потерял нить спора )) идет речь о том хранить в ЛС токен или нет?)
источник

🧤K

🧤 Andrei Kapytau in Angular - русскоговорящее сообщество
Я считаю хранение любой важной инфы в сторедже бед практис.
источник

🧤K

🧤 Andrei Kapytau in Angular - русскоговорящее сообщество
D_d Tch
я чуть потерял нить спора )) идет речь о том хранить в ЛС токен или нет?)
Ага
источник

DT

D_d Tch in Angular - русскоговорящее сообщество
да простят меня боги но я решил использовать LS )))
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
Хм, а как лучше всего понять с ангуляра loggedIn юзер чи нет ?
источник

ПП

Павел П in Angular - русскоговорящее сообщество
🧤 Andrei Kapytau
Я считаю хранение любой важной инфы в сторедже бед практис.
Как я объяснял заказчику, и tls расшифровать можно, если паритесь за секьюрность, давайте клиентов водить к нашим компьютерам, где они под пристальным надозором специалиста будут всё делать.
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
Без отдельного эндпоинта на апи, который скажет, что твоя сессия действительна и юзер авторизован
источник

ПП

Павел П in Angular - русскоговорящее сообщество
Илья | 😶
Хм, а как лучше всего понять с ангуляра loggedIn юзер чи нет ?
Эмм, расшифровать джвт, достать таймстемп, сравнить с текущим
источник

ПП

Павел П in Angular - русскоговорящее сообщество
Это если вручную
источник

🧤K

🧤 Andrei Kapytau in Angular - русскоговорящее сообщество
Павел П
Эмм, расшифровать джвт, достать таймстемп, сравнить с текущим
Да и отслеживать 401 с бека
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
кхмхкхмкххмхкмфыовдлфыов
Забыл указать про сессии, работа ведётся с сессиями
источник

ПП

Павел П in Angular - русскоговорящее сообщество
Илья | 😶
кхмхкхмкххмхкмфыовдлфыов
Забыл указать про сессии, работа ведётся с сессиями
401
источник

ПП

Павел П in Angular - русскоговорящее сообщество
Тогда нет других вариантов
источник

ПП

Павел П in Angular - русскоговорящее сообщество
но сесси тащемто тоже не гуд
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
Павел П
но сесси тащемто тоже не гуд
аксиома эскобара
Не стоит это поднимать
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
локал сторадж уязвим, а хранить токен там я не хочу, ибо сделать плохой импакт для юзера можно сделать в пару кликов
источник