Size: a a a

Nuxt.js | Vue SSR

2021 January 30

R

RusaXXX in Nuxt.js | Vue SSR
И если говорить о стателес то это отсутствие состояние а сессия это все таки состояние
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
RusaXXX
Тема эта уже заезжена. Уже ваш crfc токен не нужен  потому что есть same-site cookie
Ага, вот только ты JWT-токен в куку не положишь, ибо HTTP-клиент браузера не сможет оттуда подтянуть токен, он сможет только отправить куку на бэк. А JWT проверяется в заголовке Authorization. А этот заголовок выставляется программно в коде на фронте
источник

R

RusaXXX in Nuxt.js | Vue SSR
В отличие от токена
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
Alexey
Интересно как вообще злоумышленник внедрит свой JS к вам?)
устанавливаешь приложение в хром и вуаля, злоумышленник имеет доступ к кукам ;)
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Alexey
90% сайтов сидят на куках и локалсторадже и не парятся
90% сайтов новичков.
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Посмотри авторизацию крупных E-Commerce площадок и посмотри, что кладется в куку.
источник

A

Alexey in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
90% сайтов новичков.
Посмотрите как работает авторизация любой социальной сети.
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Alexey
Посмотрите как работает авторизация любой социальной сети.
Ок, давай посмотрим)
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
Ага, вот только ты JWT-токен в куку не положишь, ибо HTTP-клиент браузера не сможет оттуда подтянуть токен, он сможет только отправить куку на бэк. А JWT проверяется в заголовке Authorization. А этот заголовок выставляется программно в коде на фронте
не обязательно  хедере отсылать, можно и в куке
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Vladimir 💉 💊 Voytenko
не обязательно  хедере отсылать, можно и в куке
Вот только это уже не JWT-way
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
Вот только это уже не JWT-way
jwt дока не говорит КАК именно должен отправляться токен
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Alexey
Посмотрите как работает авторизация любой социальной сети.
Что-то я не вижу ни одного заголовка Authorization в запросах от ВК. Зато вижу SESSION_ID в куке :)
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
Что-то я не вижу ни одного заголовка Authorization в запросах от ВК. Зато вижу SESSION_ID в куке :)
у ВК кстати JWT, ибо у них SSO
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Vladimir 💉 💊 Voytenko
у ВК кстати JWT, ибо у них SSO
SSO !== JWT
источник

A

Alexey in Nuxt.js | Vue SSR
Причем тут JWT и cookie авторизация ВК?
источник

A

Alexey in Nuxt.js | Vue SSR
у нас речь о cookie и session
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Alexey
Причем тут JWT и cookie авторизация ВК?
Ты попросил тебе показать, как работает авторизация в ВК. Я тебе показал :)
источник

R

RusaXXX in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
Ага, вот только ты JWT-токен в куку не положишь, ибо HTTP-клиент браузера не сможет оттуда подтянуть токен, он сможет только отправить куку на бэк. А JWT проверяется в заголовке Authorization. А этот заголовок выставляется программно в коде на фронте
Почему я не смогу положить токен в куку не очень понял?
источник

A

Alexey in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
Ты попросил тебе показать, как работает авторизация в ВК. Я тебе показал :)
Я знаю как она работает
источник

A

Alexey in Nuxt.js | Vue SSR
RusaXXX
Почему я не смогу положить токен в куку не очень понял?
вот вот) тоже смешно)
источник