Size: a a a

2020 January 07

m

mg901 in JSNN 🤔 (GSNN)
Ок. Спасибо)
источник

A

Anton in JSNN 🤔 (GSNN)
Ещё есть такая штука. Хорошие отзывы слышал, сам не юзал


https://github.com/timarney/react-app-rewired
источник

S

Shizoid in JSNN 🤔 (GSNN)
Есть такая версия)
источник

D

Daniel in JSNN 🤔 (GSNN)
юзал эту штуку. Прикольно, просто, понятно. Покрыло необходимые мне задачи
источник

IF

Infant Frontender in JSNN 🤔 (GSNN)
источник
2020 January 08

K

Kirill in JSNN 🤔 (GSNN)
источник
2020 January 10

NV

Neck Varentsov in JSNN 🤔 (GSNN)
гайз, привет
сталкивались с проблемой cross-origin кук в сафари?

есть 2 совсем разных домена, фронт и бэк, бэк ставит куку аутентификации, CORS настроен, FF и Chrome работают, а Safari нет
мб есть вариант это обойти?

вот топик на SO
https://stackoverflow.com/questions/42301884/safari-not-setting-cors-cookies-using-js-fetch-api
источник

DR

D R in JSNN 🤔 (GSNN)
iframe
источник

E

Evgeniy 🍀 in JSNN 🤔 (GSNN)
Neck Varentsov
гайз, привет
сталкивались с проблемой cross-origin кук в сафари?

есть 2 совсем разных домена, фронт и бэк, бэк ставит куку аутентификации, CORS настроен, FF и Chrome работают, а Safari нет
мб есть вариант это обойти?

вот топик на SO
https://stackoverflow.com/questions/42301884/safari-not-setting-cors-cookies-using-js-fetch-api
🤔 Можно поднять экспресс и проксировать всё, включая авторизацию. Кроме этого, это позволит получить ещё ряд плюшек - кучу штук можно будет делать, не трогая бэкендеров)
источник

A

Anton in JSNN 🤔 (GSNN)
BFF =)
источник

A

Anton in JSNN 🤔 (GSNN)
единственный минус это ответственность за его здоровье теперь на тебе)
источник

NV

Neck Varentsov in JSNN 🤔 (GSNN)
мб понабрасываем на вентилятор
есть какие-то минусы в безопасности при использовании авторизации по токену вместо http only куки в браузере?
например может ли 3rd party code читать твой локалсторадж?
источник

A

Anton in JSNN 🤔 (GSNN)
Neck Varentsov
мб понабрасываем на вентилятор
есть какие-то минусы в безопасности при использовании авторизации по токену вместо http only куки в браузере?
например может ли 3rd party code читать твой локалсторадж?
любой скрипт на твоей странице может читать localstorage
источник

NG

N Gafarov in JSNN 🤔 (GSNN)
источник

NV

Neck Varentsov in JSNN 🤔 (GSNN)
гуд, спасибо
мб ту проблему с сафари можно обойти если бэк и фронт будут на поддоменах одного домена?
источник

A

Anton in JSNN 🤔 (GSNN)
вообще мультидоменная авторизация это ОЧЕНЬ сложная штука и если ее можно избежать, ее определенно стоит избежать
источник

NV

Neck Varentsov in JSNN 🤔 (GSNN)
в общем с поддоменами работает
источник

SS

Sergey Smyshlyaev in JSNN 🤔 (GSNN)
Neck Varentsov
мб понабрасываем на вентилятор
есть какие-то минусы в безопасности при использовании авторизации по токену вместо http only куки в браузере?
например может ли 3rd party code читать твой локалсторадж?
источник

PM

Pavel 🦇 Malyshev in JSNN 🤔 (GSNN)
Neck Varentsov
мб понабрасываем на вентилятор
есть какие-то минусы в безопасности при использовании авторизации по токену вместо http only куки в браузере?
например может ли 3rd party code читать твой локалсторадж?
источник

DR

D R in JSNN 🤔 (GSNN)
если соблюдаются спецификации JWT, и правильно хеширован HMAC то нет .
источник