Size: a a a

2020 June 04

SP

Stanislav Popov in rust_offtopic
сорян весь день на улице был
источник

AZ

Alex Zhukovsky in rust_offtopic
Stanislav Popov
а получает он ее из бека
тока не куку, а токен
источник

AZ

Alex Zhukovsky in rust_offtopic
у нас например токен в теле запроса возвращается в обычном жсон
источник

DO

Dmitry Olyenyov in rust_offtopic
А по разному же, можно и в куке токен получать.
источник

AZ

Alex Zhukovsky in rust_offtopic
можно, но не нужно)
источник

DO

Dmitry Olyenyov in rust_offtopic
и чаще не куку используют при запросе на бэк, а заголовок Authorization: Bearer 348553475.....
источник

DO

Dmitry Olyenyov in rust_offtopic
Java, к примеру, SESSIONID в куке передаёт..
источник

SP

Stanislav Popov in rust_offtopic
ну прикол кук что они работают сами лоулевел как тцп
источник

SP

Stanislav Popov in rust_offtopic
любой вызов сервака знает что это за сессия и все
источник

VS

Victor Sapiens in rust_offtopic
Alex Zhukovsky
чего? кука по определению в браузере хранится, ты чего дядь
А откуда она по твоему если не от бека там появляется?
источник

DO

Dmitry Olyenyov in rust_offtopic
её можно в браузере выставить через js
источник

DO

Dmitry Olyenyov in rust_offtopic
но есть одна тонкость :) У куки может быть атрибут httpOnly, тогда js в браузере её просто не видит
источник

SP

Stanislav Popov in rust_offtopic
Dmitry Olyenyov
её можно в браузере выставить через js
можно но не нужно. хпптонли же
источник

SP

Stanislav Popov in rust_offtopic
не видит но это ему не мешает сделать лишний вызов me например и получить жсонину со всем что он хочет
источник

VS

Victor Sapiens in rust_offtopic
Dmitry Olyenyov
её можно в браузере выставить через js
Да я просто недавно как раз такие HttpOnly куки с бека выставлял.
источник

VS

Victor Sapiens in rust_offtopic
А тут говорят что бек куки не отдаёт. Вообще-то он их в хедерах отдаёт
источник

AZ

Alex Zhukovsky in rust_offtopic
Stanislav Popov
не видит но это ему не мешает сделать лишний вызов me например и получить жсонину со всем что он хочет
а как тогда делать имперсонейт, когда разные запросы с разными токенами летят?
источник

DO

Dmitry Olyenyov in rust_offtopic
ага. Там еще прикол у меня был, что я в хромовой web developer консоли не видел этих кук :)
источник

DO

Dmitry Olyenyov in rust_offtopic
А в firefox видел :)
источник

SP

Stanislav Popov in rust_offtopic
Alex Zhukovsky
а как тогда делать имперсонейт, когда разные запросы с разными токенами летят?
не понял чет
источник