#httponly_cookie — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #httponly_cookie, aggregated by home.social.
-
Access‑token в переменной, refresh — в HttpOnly‑cookie: безопасная авторизация на Go + Vue 3
Тема хранения токенов — одна из самых больных в авторизации. Многие, не до конца понимая, как авторизация должна работать, кладут оба токена в cookie или — что ещё хуже — в localStorage. В этой статье мы соберём схему, в которой access‑token живёт в памяти приложения, refresh‑token — в HttpOnly‑cookie, а фронтенд сам восстанавливает сессию после перезагрузки страницы и незаметно обновляет протухший access. Бекенд — на Go, фронтенд — на Vue 3 (Vuex + vue‑router + axios), но концепция так же применима к React и Next.js. Верстку и стили оставляю за кадром — в статье только логика авторизации.
https://habr.com/ru/articles/1072430/
#jwt #access_token #refresh_token #авторизация #golang #vue_3 #httponly_cookie #xss #csrf #react