Size: a a a

GraphQL — русскоговорящее сообщество

2021 June 28

B

Bohdan in GraphQL — русскоговорящее сообщество
у меня next.js мне так удобнее смотреть имеет ли пользователь доступ к страничке или нет прямо в serverSideProps
источник

ОЛ

Олег Линьков... in GraphQL — русскоговорящее сообщество
Можно в headers кидать :)
источник

B

Bohdan in GraphQL — русскоговорящее сообщество
вот так я по началу делал, он каждый раз срабатывает?
источник

B

Bohdan in GraphQL — русскоговорящее сообщество
там ещё проверка на наличие токена будет но не важно, этот хедерс устанавливается один раз или каждый раз при запросе
источник

ОЛ

Олег Линьков... in GraphQL — русскоговорящее сообщество
Смотря как выставлен. Там ньюансов куча. Same origin только для локалки, кстати
источник

B

Bohdan in GraphQL — русскоговорящее сообщество
запишем в энв файл и поменяем если будем деплоить
источник

B

Bohdan in GraphQL — русскоговорящее сообщество
так хедерс один раз записывается или каждый?)
источник

ОЛ

Олег Линьков... in GraphQL — русскоговорящее сообщество
Spa или ssr?
источник

B

Bohdan in GraphQL — русскоговорящее сообщество
ssr
источник

ОЛ

Олег Линьков... in GraphQL — русскоговорящее сообщество
При первом запросе запишется и поидее должен остаться в контексте. Но хедер надо куда то сохранять. Просто если проставить headers он не будет аккумулировать все значения
источник

B

Bohdan in GraphQL — русскоговорящее сообщество
в каком смысле не будет аккумулировать все значения?
источник

ОЛ

Олег Линьков... in GraphQL — русскоговорящее сообщество
Не будет сохраняться. Но живет в контексте
источник

λ

λoλdog in GraphQL — русскоговорящее сообщество
Я вам просто напомню, что кукизы шлются на каждый реквест и нежелательно их там гонять каждый раз, если у вас все через header
источник

ОЛ

Олег Линьков... in GraphQL — русскоговорящее сообщество
Ну поэтому надо хранить конечно. Но я все равно приверженец в плане безопасности токены в куки с httponly
источник

λ

λoλdog in GraphQL — русскоговорящее сообщество
В плане какой-безопасности?
источник

B

Bohdan in GraphQL — русскоговорящее сообщество
Я же говорил что сервер смотрит на headers -> authorization
источник

B

Bohdan in GraphQL — русскоговорящее сообщество
я всего-лишь фронт я ничего не могу с этим сделать
источник

ОЛ

Олег Линьков... in GraphQL — русскоговорящее сообщество
Чтобы на странице не было контекста js - токен
источник

B

Bohdan in GraphQL — русскоговорящее сообщество
Ещё раз, в нексте удобно хранить токен в куках
источник

B

Bohdan in GraphQL — русскоговорящее сообщество
потому что можно смотреть в serversideprops авторизирован юзер или нет и зря не отрисовывать страничку
источник