Size: a a a

2020 December 29

AK

Andrey Kapitonov in Svelte [svelt]
Alexander Ponomarev
ну всмысле я авторизоваться закрыл вкладку и заново её открыл, оно вспомнит про меня?
а должен?
источник

AP

Alexander Ponomarev in Svelte [svelt]
Andrey Kapitonov
а должен?
ну если у меня токен на долгое время, я его в кукисы запишу и будет работать столько сколько я ему поставлю
источник

AS

Alexey Schebelev in Svelte [svelt]
Alexander Ponomarev
видимо я опять ошибся)
Да вроде не ошибся. Первый заброс каждой сессии будет с авторизацией. Я куками пользуюсь если что =) Ниразу не делал токены в ls. Возможно можно что-то  придумать с SW в этой части.
источник

AK

Andrey Kapitonov in Svelte [svelt]
Alexander Ponomarev
ну если у меня токен на долгое время, я его в кукисы запишу и будет работать столько сколько я ему поставлю
этот кукис по факту - ничего, он же просто идентифицирует пользователя на сервере. На клиенте максимум можно проверить валидность JWT и его expires.

Хотя про ничего я громко, также должна быть возможность создать "глобальное" состояние пользователя на клиентской стороне
источник

AK

Andrey Kapitonov in Svelte [svelt]
Alexey Schebelev
Да вроде не ошибся. Первый заброс каждой сессии будет с авторизацией. Я куками пользуюсь если что =) Ниразу не делал токены в ls. Возможно можно что-то  придумать с SW в этой части.
Токены в ls подходят при SPA
источник

AK

Andrey Kapitonov in Svelte [svelt]
для изоморфных никак
источник

AP

Alexander Ponomarev in Svelte [svelt]
Andrey Kapitonov
этот кукис по факту - ничего, он же просто идентифицирует пользователя на сервере. На клиенте максимум можно проверить валидность JWT и его expires.

Хотя про ничего я громко, также должна быть возможность создать "глобальное" состояние пользователя на клиентской стороне
я ничего не понял) но в кукисе лежит токен с датой экспирации, экспирацию контролирует сама кука. по этому токену на сервере надо понять что за юзер и что ему доступно)
источник

AK

Andrey Kapitonov in Svelte [svelt]
Alexander Ponomarev
я ничего не понял) но в кукисе лежит токен с датой экспирации, экспирацию контролирует сама кука. по этому токену на сервере надо понять что за юзер и что ему доступно)
ну да, я тоже самое написал, но видимо не понятно)
источник

AS

Alexey Schebelev in Svelte [svelt]
Andrey Kapitonov
Токены в ls подходят при SPA
куки тоже подходят. Тут вопрос к серверу. Там может не быть поддержки кукисов как таковых - просто REST апи которая требует токен в заголовке. Тогда ls вариант.
источник

AK

Andrey Kapitonov in Svelte [svelt]
Alexander Ponomarev
я ничего не понял) но в кукисе лежит токен с датой экспирации, экспирацию контролирует сама кука. по этому токену на сервере надо понять что за юзер и что ему доступно)
вы имеете в виду куки, которая сама контролирует дату?
источник

AK

Andrey Kapitonov in Svelte [svelt]
Alexey Schebelev
куки тоже подходят. Тут вопрос к серверу. Там может не быть поддержки кукисов как таковых - просто REST апи которая требует токен в заголовке. Тогда ls вариант.
как можно достать ls на стороне сервера? тут простой вопрос где его хранить, чтобы потом заюзать для рест
источник

AP

Alexander Ponomarev in Svelte [svelt]
ну с кукой условно говоря позволено сделать  ssr авторизованной страницы, как такое с токеном в лс сделать я не знаю)
источник

AS

Alexey Schebelev in Svelte [svelt]
Alexander Ponomarev
ну с кукой условно говоря позволено сделать  ssr авторизованной страницы, как такое с токеном в лс сделать я не знаю)
с токеном ls точно также, но не первый раз
источник

AP

Alexander Ponomarev in Svelte [svelt]
Alexey Schebelev
с токеном ls точно также, но не первый раз
а не первый раз это уже не SSR же будет)
источник

AP

Alexander Ponomarev in Svelte [svelt]
либо я не понял схему
источник

AS

Alexey Schebelev in Svelte [svelt]
можно токен в get запрос положить чего уж =)  всеравно в ls его достануть кому надо =))
источник

AK

Andrey Kapitonov in Svelte [svelt]
Alexey Schebelev
можно токен в get запрос положить чего уж =)  всеравно в ls его достануть кому надо =))
чтобы его положить, надо откуда-то взять)
источник

AS

Alexey Schebelev in Svelte [svelt]
не - я тоже запутался, но Александр прав =)
источник

AP

Alexander Ponomarev in Svelte [svelt]
храня в хттпонли куки он будет лететь с любым рест запросом с credentials не omit
источник

AP

Alexander Ponomarev in Svelte [svelt]
и он будет лететь с начальным запросом страницы из адресной строки
источник