Wpis z mikrobloga

#javascript #programowanie
Jak wiadomo SPA ma swoje dobre i złe strony, w zależności od potrzeb buduje
się aplikacje z server side routingiem albo client side.

Nurtuje mnie kwestia rozwiązania autoryzacji z wykorzystaniem tokenów JWT oraz SSR Routing,
aby to wszystko miało sens i było bezpieczne powinniśmy trzymać token w Cookies, razem z CSRF token zawartym w JWT token, aby serwer mógł czytać tokeny. Czy miał ktoś doświadczenie z tego typu aplikacjami, albo chociaż podrzuci boilerplate wykorzystujący tę architekturę?
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@bonus: Ja robiłem aplikację, która korzystała z JWT. Token trzymałem akurat w local storage i ręcznie doklejałem do requestów (to blokuje np. możliwość zastosowania XSRF).
  • Odpowiedz
@bonus: Z czym konkretnie? Po co ich używać czy jak działają? W ogóle to czy potrzebujesz tokena anty CSRF zależy od tego czy request idzie ajaxem czy nie, a nie od tego czy masz client-side routing.
  • Odpowiedz