Size: a a a

Laravel для начинающих

2020 June 14

AP

Alexander Pavlenko 🌚... in Laravel для начинающих
это не jwt
источник

IG

Ilshat Gayanov in Laravel для начинающих
все равно токен открыто, эх
источник

IG

Ilshat Gayanov in Laravel для начинающих
придется делать проверку на изменение айпи адреса клиента
источник

SC

Sergey Chizhik in Laravel для начинающих
Ilshat Gayanov
все равно токен открыто, эх
Какая у тебя задача?
источник

IG

Ilshat Gayanov in Laravel для начинающих
Sergey Chizhik
Какая у тебя задача?
защитить админа от кражи токена в админке
источник

SC

Sergey Chizhik in Laravel для начинающих
SPA или обычное приложение?
источник

IG

Ilshat Gayanov in Laravel для начинающих
юзаю типа так site.ru/api
источник

IG

Ilshat Gayanov in Laravel для начинающих
источник

IG

Ilshat Gayanov in Laravel для начинающих
или же
источник

SC

Sergey Chizhik in Laravel для начинающих
Что это значит?)
источник

IG

Ilshat Gayanov in Laravel для начинающих
источник

IG

Ilshat Gayanov in Laravel для начинающих
spa получается
источник

SC

Sergey Chizhik in Laravel для начинающих
Это ты по урлам определил?)
источник

IG

Ilshat Gayanov in Laravel для начинающих
ну да, а что запускать отдельно vue app ?
источник

SC

Sergey Chizhik in Laravel для начинающих
Свою api, ты можешь авторизовать хоть по Authorization, хоть по Cookie. Делай httpOnly cookie и никто на фронте её не угонит.
источник

SC

Sergey Chizhik in Laravel для начинающих
.
источник

IG

Ilshat Gayanov in Laravel для начинающих
ааа есть же ещё httponly, спасибо вспомнил
источник

IG

Ilshat Gayanov in Laravel для начинающих
я ещё слыхал XSS на стороне сервера
источник

IG

Ilshat Gayanov in Laravel для начинающих
типа cors
источник

SC

Sergey Chizhik in Laravel для начинающих
Другой вариант, привязать токен к IP адресу клиента, тоже вариант, но зависит от потребностей клиента
источник