Size: a a a

Svelte [svelt] - All about Svelte JavaScript framework.

2021 October 26

DV

Dmitriy Vishnevskiy in Svelte [svelt] - All about Svelte JavaScript framework.
Тошо надо
источник
2021 October 27

AN

Anatoly NM in Svelte [svelt] - All about Svelte JavaScript framework.
Ребяткиз. Подскажите кто как на клиенте хранит jwt-токены ?

Нормально ли если храню accessToken в локальном хранилище а refreshToken в куках  ?
источник

AN

Anatoly NM in Svelte [svelt] - All about Svelte JavaScript framework.
Просто много где читаю что небезопасно вообще токены хранить в локале и куках, и якобы надо все хранить в памяти приложения. Но никто при этом нормально не может объяснить как мне держать сессию на нескольких вкладках если не использовать хранилища.
источник

AP

Alexander Ponomarev in Svelte [svelt] - All about Svelte JavaScript framework.
токены хранят в httponly samesite куках
источник

PM

Pavel 🦇 Malyshev in Svelte [svelt] - All about Svelte JavaScript framework.
JWT и пара токенов - какие-то противоположные вещи имхо
источник

AP

Alexander Ponomarev in Svelte [svelt] - All about Svelte JavaScript framework.
если достаточной для аутентификации информации нет в куках то ты можешь забыть об ssr и в целом можешь начать покрывать себя бесполезными костылями
источник

AN

Anatoly NM in Svelte [svelt] - All about Svelte JavaScript framework.
Refresh - для обновления сессии, access для доступа к разным микросервисам
источник

PM

Pavel 🦇 Malyshev in Svelte [svelt] - All about Svelte JavaScript framework.
да но причем тут JWT ? он нужен когда сессии вобще нет
источник

PM

Pavel 🦇 Malyshev in Svelte [svelt] - All about Svelte JavaScript framework.
и он не может экспайриться
источник

PM

Pavel 🦇 Malyshev in Svelte [svelt] - All about Svelte JavaScript framework.
в отличии от accessToken
источник

PM

Pavel 🦇 Malyshev in Svelte [svelt] - All about Svelte JavaScript framework.
+1, токены или просто sid, любая уникальная строка
источник

AN

Anatoly NM in Svelte [svelt] - All about Svelte JavaScript framework.
Понял, спасибо
источник

f

fivem in Svelte [svelt] - All about Svelte JavaScript framework.
А как быть в ситуации, когда access и refresh в куках httponly, человек проснулся, открыл браузер, у него открыто 10 вкладок с сайтом и access истек, все вкладки ломанутся с одним и тем же рефрешем, а он одноразовый и пройдет только 1й запрос
источник

PM

Pavel 🦇 Malyshev in Svelte [svelt] - All about Svelte JavaScript framework.
а как 10 вкладок могут разом ломиться?
источник

f

fivem in Svelte [svelt] - All about Svelte JavaScript framework.
Просто открыл браузер
источник

PM

Pavel 🦇 Malyshev in Svelte [svelt] - All about Svelte JavaScript framework.
неактивные влкадки тротлятся если что
источник

PM

Pavel 🦇 Malyshev in Svelte [svelt] - All about Svelte JavaScript framework.
ну и в такой схеме не нужны access+refresh
источник

PM

Pavel 🦇 Malyshev in Svelte [svelt] - All about Svelte JavaScript framework.
сервер управляет авторизацией
источник

PM

Pavel 🦇 Malyshev in Svelte [svelt] - All about Svelte JavaScript framework.
никто никуда не ломится
источник

f

fivem in Svelte [svelt] - All about Svelte JavaScript framework.
На практике не раз сталкивался, открываю браузер токен там истек, и из 10 вкладок в 9 выкинуло а в одной все ок. А дело в том, что запросы улетают почти одновременно и с одним и тем же рефрешем
источник