Пока не очень понятно. Такой вопрос. Я могу получить токен от сервиса авторизации и установить его в httpOnly куки для next js сервера?
п(пользователь): делает запрос авторизации с(сервер): сетит httponly cookie пользователю п: делает все следующие запросы с кукой в заголовке запроса с: чекает заголовок и вытаскивает токен
п(пользователь): делает запрос авторизации с(сервер): сетит httponly cookie пользователю п: делает все следующие запросы с кукой в заголовке запроса с: чекает заголовок и вытаскивает токен
Да, спасибо, так и сделаю. наиболее безболезненный вариант для меня. Спасибо! Неделю думал как правильно сделать = )
Хочу сделать авторизацию через next. Т.е. пользователь логинится обращаясь на pages/api/login.js, внутри которого я делаю запрос на сервер авторизации, возвращаю ответ пользователю и устанавливаю ему httpOnly куки. И при этом я хочу сохранить токен на свем фронтовом сервере, что бы иметь возможность делать запросы на бэк с авторизацией. Мне для этого нужно заводить базу данных или next прозрачно делает для каждого пользователя свое окружение и типа я могу сохранить токен где-то на сервере next. Кстати. а где я токен то могу сохранить на сервере?
По-моему лучше писать бэк отдельно) я заюзал в последний раз на бэке passport.js и тайпорм со всеми приколюхами)