Size: a a a

JavaScript — русскоговорящее сообщество

2020 April 15

倫岡

倫太郎 岡部 in JavaScript — русскоговорящее сообщество
Ruslan Ismailov
оффтоп немного
Кто разрешил?
источник

V🦖

Valentine 🦖 in JavaScript — русскоговорящее сообщество
Привет. Кто-нить знает: что это за формат даты? Ответ падает с API
источник

A

Aleksandr in JavaScript — русскоговорящее сообщество
Valentine 🦖
Привет. Кто-нить знает: что это за формат даты? Ответ падает с API
стандартная Оо
источник

AM

Alex Makarov in JavaScript — русскоговорящее сообщество
Valentine 🦖
Привет. Кто-нить знает: что это за формат даты? Ответ падает с API
ISO-8601 в первый раз видишь?)
источник

V🦖

Valentine 🦖 in JavaScript — русскоговорящее сообщество
Alex Makarov
ISO-8601 в первый раз видишь?)
Да. Спасибо
источник

AK

Artemy Kaydash in JavaScript — русскоговорящее сообщество
Ребят, какую библиотеку посоветуете для сортировки таблиц? Гугл выдает только древние жквери-плагины
источник

И

Иван in JavaScript — русскоговорящее сообщество
Artemy Kaydash
Ребят, какую библиотеку посоветуете для сортировки таблиц? Гугл выдает только древние жквери-плагины
Реакт)
источник

AK

Artemy Kaydash in JavaScript — русскоговорящее сообщество
Иван
Реакт)
Ой, ну спасибо, что не посоветовали самому сортировку писать)
источник

S

Sm•ok 😈✔️ in JavaScript — русскоговорящее сообщество
Welcome to the club, Buddy
источник

O

Orian in JavaScript — русскоговорящее сообщество
*clap*
источник

R

Rou in JavaScript — русскоговорящее сообщество
Стыдно спрашивать, где безопаснее всего хранить токен авторизации? Я храню сейчас в локалСтораже и сизонСтораже, вангую, что это не самые лучше места
источник

M

Maxim in JavaScript — русскоговорящее сообщество
в куках
источник

АК

Алексей Клименко in JavaScript — русскоговорящее сообщество
Rou
Стыдно спрашивать, где безопаснее всего хранить токен авторизации? Я храню сейчас в локалСтораже и сизонСтораже, вангую, что это не самые лучше места
Безопа-аснее всего – в куки по httpOnly, ещё и на отдельном поддомене.

sessionStorage звучит нормально, для очень тухленького токена.
источник

S

Sm•ok 😈✔️ in JavaScript — русскоговорящее сообщество
Безопаснее в http only cookies
источник

S

Sm•ok 😈✔️ in JavaScript — русскоговорящее сообщество
Алексей Клименко
Безопа-аснее всего – в куки по httpOnly, ещё и на отдельном поддомене.

sessionStorage звучит нормально, для очень тухленького токена.
Если не хттп онли, то только ЛС, думаю
источник

S

Sm•ok 😈✔️ in JavaScript — русскоговорящее сообщество
Ты же не будешь заного проходить авторизацию каждый раз, если такого условия нет
источник

И

Иван in JavaScript — русскоговорящее сообщество
Rou
Стыдно спрашивать, где безопаснее всего хранить токен авторизации? Я храню сейчас в локалСтораже и сизонСтораже, вангую, что это не самые лучше места
https://www.youtube.com/playlist?list=PLvTBThJr861y60LQrUGpJNPu3Nt2EeQsP

Access token в localStorage, refresh token в http only cookie
источник

S

Sm•ok 😈✔️ in JavaScript — русскоговорящее сообщество
А смысл?
источник

S

Sm•ok 😈✔️ in JavaScript — русскоговорящее сообщество
Если рефреш будет не в хттп онли, то тоже хакер потеряет доступ на след день, но сможет заного стянуть аксес
источник

АК

Алексей Клименко in JavaScript — русскоговорящее сообщество
Sm•ok 😈✔️
Ты же не будешь заного проходить авторизацию каждый раз, если такого условия нет
вКонтакте хранит несколько кук.

Одна протухает быстро, и тогда передресовывает на login.vk.com, браузер обменивается кукой поважнее. (И перебрасывает назад автоматически).

А если протухла и она – то просит ввести пароль!
источник