Когда ты хранишь в куках, то имеешь возможность положиться не безопасность браузера, которые стараются не допустить к данным сторонние запросы. Более того, ты можешь управлть временем жизни токена, а хорошей практикой является ограничение минут в несколько, с последующим перезапросом. Посмотри в сторону jwt токенов. Там незапариваются и базовые данные пользователя передают в теле самого токена, который предлагают хранить в куках. И есть два токена access и refresh почтай как к этому пришли и почему это чуть лушче, чем некоторые другие формы
Да нет, тут то я всё понял уже, я в сторону jwt и смотрел. Надежда была, что скажут что локал сторадж - это хорошо и не придётся ничего перепиливать. Но увы.
Это я вообще уже, в целом про лакал сторадж, что там модно хранить.