Size: a a a

2020 April 02

AS

Alex Sin in Laravel UA
Павел
это ж его угнать можно?
Да, пусть он будет валидным условно сутки, потом новый нужно генерить, соответсвенно - логиниться
источник

П

Павел in Laravel UA
тогда получается все-таки надо делать через сессии
источник

П

Павел in Laravel UA
сутки дергать  админку каждый раз не хочется - напрягать будет
источник

AS

Alex Sin in Laravel UA
Не обязательно. Можно токен сгенерить и положить в БД к юзеру соответсвенно. Он делает запрос, шлет токен, ты смотришь в БД по токену. Тоже самое справедливо для ин-мемори хранилища какого-нибудь, не только бд
источник

П

Павел in Laravel UA
санктум  и так хранит токен
источник

П

Павел in Laravel UA
вот axios получил его и добавил в Bearer
источник

П

Павел in Laravel UA
потом закрыли окно
источник

П

Павел in Laravel UA
все потеряли. сессий нет у нас мы по апи
источник

П

Павел in Laravel UA
Второй вариант получили и должны сохранить в что-то типа security storage как на мобилах есть
источник

AS

Alex Sin in Laravel UA
Павел
Второй вариант получили и должны сохранить в что-то типа security storage как на мобилах есть
Да
источник

П

Павел in Laravel UA
но в браузере такого нет
источник

AS

Alex Sin in Laravel UA
Если нет универсального хранилища, можно определять динамически.
источник

П

Павел in Laravel UA
похоже что для браузера лучший вариант сессии и куки, чем писать шифратор какой-то и хранить в локал сторэдж
источник

П

Павел in Laravel UA
в доках кстати эта тема не поднимается
источник

П

Павел in Laravel UA
там есть упоминиание когда SPA не на том же сервере(домене)
источник

П

Павел in Laravel UA
но нет рекомендаций где хранить токен
источник

П

Павел in Laravel UA
еще почитаю из старых технолгий про JWT
источник

П

Павел in Laravel UA
может там раскопаю
источник

AS

Alex Sin in Laravel UA
Павел
может там раскопаю
Если все получиться и будет не лень, расскажи как получилось))
источник

П

Павел in Laravel UA
куда оно денется)
источник