Wpis z mikrobloga

Aktualnie używam JWT do auth, trzymam go w state/localstorage. Wiem że to słabe.
Słyszałem że najlepsze rozwiązanie to JWT, ale dla aplikacji webowych trzymanie go w cookies.
Do tego trzeba mieć 2 API, czy to kwestia samego frontu? Nie wiele wiem o cookies. (api mam jedno dla jwt z passportem)
Znacie jakieś dobre źródło żeby się tego nauczyć?
#pytanie #frontend #webdev #programowanie #react
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@WyciekMarmolady: Jak backend ogarnie auth na cookiesach, to Ty na frontendzie nawet nie będziesz wiedział, że istnieje coś takiego jak token, nic nie musisz ruszać. Po prostu jak dostaniesz 403 z backendu to przenosisz na ekran logowania i nara
  • Odpowiedz