Wpis z mikrobloga

SIemano mirasy. Mam aplikacje, w której generuję json web tokeny przy logowaniu, regejstracji, a następnie za pomocą nich autoryzuję operacje na bazie danych. Zastanawiam się teraz tylko jak je przechowywać? W session storage? Przecież za pomocą redirectu nie przekazę tych tokenów.
#flask #python #naukaprogramowania #webdev
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@TMBRK: jeżeli nie dbasz o ataki xss to może być local/session storage, ale jeżeli chcesz zadbać o bezpieczeństwo to cookie z flagą httponly.
  • Odpowiedz