Size: a a a

2020 December 29

ET

Evgeniy Troynov in Svelte [svelt]
Alexey Schebelev
а хорошая?
ls, ss, hs
источник

AS

Alexey Schebelev in Svelte [svelt]
тут в чатике когда то до ваших всех холиваров, был холивар что не надо хранить токен в ls,  а исключительно в httpOnly cookie
источник

EI

Eugene Ilyin in Svelte [svelt]
Сергей Артёмов
С чего такой вывод?)
Это вопрос, а не вывод ) Ну да ладно, закончим offtopic
источник

AP

Alexander Ponomarev in Svelte [svelt]
Evgeniy Troynov
пользоваться куками очень плохая идея
экспертный троль опять в чате)
источник

AP

Alexander Ponomarev in Svelte [svelt]
а вебэкстеншены имеют доступ в ls?
источник

EI

Eugene Ilyin in Svelte [svelt]
Evgeniy Troynov
ls, ss, hs
cookies / local storage / session storage / hs
Что такое h в hs?
источник

AP

Alexander Ponomarev in Svelte [svelt]
я не прав насчёт хттпонли куков и вебэкстеншенов
источник

AK

Andrey Kapitonov in Svelte [svelt]
Почитал как реализуются авторизация через JWT. Можно ли сделать так, чтобы JWT всегда хранился в сессиях: получается доступ есть и на server side и на client side?
источник

AP

Alexander Ponomarev in Svelte [svelt]
токен который хранится в кукисах позволяет без дополнительного запроса сразу отдать авторизованную страницу) с токеном в локалсторажже надо загрузить страницу и сделать авторизацию доп запросом
источник

AP

Alexander Ponomarev in Svelte [svelt]
это же глупость)
источник

AP

Alexander Ponomarev in Svelte [svelt]
Andrey Kapitonov
Почитал как реализуются авторизация через JWT. Можно ли сделать так, чтобы JWT всегда хранился в сессиях: получается доступ есть и на server side и на client side?
кукисы?
источник

AK

Andrey Kapitonov in Svelte [svelt]
Реализовывал подобное в Next.js, но там все хранил по схеме

client, server -> Bootstraped(context) -> Redux

где в Bootstraped - все дергается из кук
источник

AK

Andrey Kapitonov in Svelte [svelt]
Alexander Ponomarev
кукисы?
можно и куки, я хочу узнать, может есть более интересные решения в Sapper
источник

AK

Andrey Kapitonov in Svelte [svelt]
узнал что есть доступ к session и на клиенте и на сервере
источник

AS

Alexey Schebelev in Svelte [svelt]
Alexander Ponomarev
токен который хранится в кукисах позволяет без дополнительного запроса сразу отдать авторизованную страницу) с токеном в локалсторажже надо загрузить страницу и сделать авторизацию доп запросом
это вопрос архитектуры - токен можно также подмешивать в запрос в заголовок Authorization например. Насколько я помню аргумент был что httpCookie не подвержены XSS атаке, в отличие от ls. Честно говоря я тоже думал что с экстеншенов в них нет доступа.
источник

AP

Alexander Ponomarev in Svelte [svelt]
Alexey Schebelev
это вопрос архитектуры - токен можно также подмешивать в запрос в заголовок Authorization например. Насколько я помню аргумент был что httpCookie не подвержены XSS атаке, в отличие от ls. Честно говоря я тоже думал что с экстеншенов в них нет доступа.
это работает если я просто напишу адрес в строку браузера?
источник

AK

Andrey Kapitonov in Svelte [svelt]
Alexey Schebelev
это вопрос архитектуры - токен можно также подмешивать в запрос в заголовок Authorization например. Насколько я помню аргумент был что httpCookie не подвержены XSS атаке, в отличие от ls. Честно говоря я тоже думал что с экстеншенов в них нет доступа.
я как раз и хочу передавать в Authorization Bearer <token>
источник

AS

Alexey Schebelev in Svelte [svelt]
Alexander Ponomarev
это работает если я просто напишу адрес в строку браузера?
ну да первый запрос придется аторизовываться.... =)
источник

AP

Alexander Ponomarev in Svelte [svelt]
Alexey Schebelev
ну да первый запрос придется аторизовываться.... =)
ну всмысле я авторизоваться закрыл вкладку и заново её открыл, оно вспомнит про меня?
источник

AP

Alexander Ponomarev in Svelte [svelt]
видимо я опять ошибся)
источник