Size: a a a

Angular - русскоговорящее сообщество

2019 November 04

AK

Anton K. in Angular - русскоговорящее сообщество
И не можешь короче разлогинить без бэка
источник

IK

ILshat Khamitov in Angular - русскоговорящее сообщество
Anton K.
И не можешь короче разлогинить без бэка
время жизни ставь маленькое
источник

IK

ILshat Khamitov in Angular - русскоговорящее сообщество
для устройств там девайс токен с удлененным временем
источник

AW

Alex Wells in Angular - русскоговорящее сообщество
ILshat Khamitov
время жизни ставь маленькое
ну так тогда прийдется запросы часто отправлять, либо пилить систему refresh token'ов...
источник

IK

ILshat Khamitov in Angular - русскоговорящее сообщество
Alex Wells
ну так тогда прийдется запросы часто отправлять, либо пилить систему refresh token'ов...
там разные пути решения, ну а че делать
источник

AK

Anton K. in Angular - русскоговорящее сообщество
Мож просто шифровать данные в localStorage?
источник

IK

ILshat Khamitov in Angular - русскоговорящее сообщество
я ща смотрю в сторону серверов авторизации)) по работе потыкать пришлось и мне норм зашло
источник

IK

ILshat Khamitov in Angular - русскоговорящее сообщество
апще слой авторизации уходит в сторону готовго решения
источник

IK

ILshat Khamitov in Angular - русскоговорящее сообщество
удобно
источник

AW

Alex Wells in Angular - русскоговорящее сообщество
Anton K.
Мож просто шифровать данные в localStorage?
ну так шифруются они фронтом, вытянуть алгоритм - элементарно.

Можно ничего не шифровать, разницы никакой
источник

AK

Anton K. in Angular - русскоговорящее сообщество
Alex Wells
ну так шифруются они фронтом, вытянуть алгоритм - элементарно.

Можно ничего не шифровать, разницы никакой
Ну остается надеяться на неуловимого джо
источник

AW

Alex Wells in Angular - русскоговорящее сообщество
Anton K.
Ну остается надеяться на неуловимого джо
лол
источник

KA

Kulagin Alex in Angular - русскоговорящее сообщество
ILshat Khamitov
я ща смотрю в сторону серверов авторизации)) по работе потыкать пришлось и мне норм зашло
Auth0 пользовал?
источник

IK

ILshat Khamitov in Angular - русскоговорящее сообщество
Kulagin Alex
Auth0 пользовал?
Очень давно, там деньги нужно платить
источник

KA

Kulagin Alex in Angular - русскоговорящее сообщество
Вот. Я как раз хотел понять там по оплате
источник

RK

Roman Kolesnikov in Angular - русскоговорящее сообщество
Alex Wells
и в интерсепторе ты ее оттуда не вытащишь, что главное
да, дошло
я через пакет юзаю, то там походу по дефолту отключено
тогда по сути смысл один и тот же
источник

KA

Kulagin Alex in Angular - русскоговорящее сообщество
Там оплата начитается с 23 за активную 1000 пользователей. Это помимо базовых плюх?
источник

D

Dima Moroz in Angular - русскоговорящее сообщество
Привет, кто знает как отправить данные на сервер чтобы тип у них был multipart/form-data ?
источник

KA

Kulagin Alex in Angular - русскоговорящее сообщество
Dima Moroz
Привет, кто знает как отправить данные на сервер чтобы тип у них был multipart/form-data ?
источник

AW

Alex Wells in Angular - русскоговорящее сообщество
Roman Kolesnikov
да, дошло
я через пакет юзаю, то там походу по дефолту отключено
тогда по сути смысл один и тот же
там не "по дефолту" отключено, там оно в принципе включено быть не может ибо JS не в праве записывать или читать HttpOnly куки.

Этот вариант в сотню раз хуже localStorage, ибо такая кука отправляется с запросами и с кривыми корсами злоумышленникам будет достаточно тупо завлечь жертву на свой вебсайт (не ваш, и без xss, вообще без участия вашего сайта) и иммитировать действия жертвы.

localStorage хотя бы ничего никуда не отправляет сам по себе.
источник