Aktywne Wpisy

krucjan +18
Serio ekspresso jest u nas tak niepopularne?
To że znajomi i rodzina, często kawosze z nawet kilkudziesięcioletnim stażem, wywalają gały jak widzą ekspresso i walą jakieś komentarze typu "a coś ty zrobił za kawę?! Przecież tu jest jeden łyk 🤣" to biorę poprawkę, że to mała próba i mogę żyć w bańce.
Ale że w dużych kawiarniach często nie ogarniają co to jest to mnie dziwi. I to nie mówię o jakiś
To że znajomi i rodzina, często kawosze z nawet kilkudziesięcioletnim stażem, wywalają gały jak widzą ekspresso i walą jakieś komentarze typu "a coś ty zrobił za kawę?! Przecież tu jest jeden łyk 🤣" to biorę poprawkę, że to mała próba i mogę żyć w bańce.
Ale że w dużych kawiarniach często nie ogarniają co to jest to mnie dziwi. I to nie mówię o jakiś
pieknylowca +110
3/10 p--o z sokiem z Polski wymaga super ultra włoskich Chadow. Pamiętaj polaczku -jestes nikim dla takiej księżniczki, p0lki a do tego kobiety #p0lka
źródło: 1000004909
Pobierz




localStorage - jak będzie atak XSS, to atakujący wykradnie token lub wykona CSRF
ciastka HTTP only - możliwy do wykonania atak CSRF (bo kto stosuje tokeny anty-CSRF w REST API?)
W przypadku aplikacji mobilnych ciastka odpadają (chyba że to PWA).
Obie metody można zabezpieczyć, np. nie trzymać tokenu w localStorage, ale w zmiennej lokalnej, ale sesja się skończy po odświeżeniu strony i trzeba się ponownie logować. W przypadku ciasteczek można sprawdzać Referrer, ale to jest zawodny sposób, bo przeglądarka tego nagłówka wcale nie musi wysyłać. Jakieś inne pomysły? #jwt #javascript #angular #programista15k