Size: a a a

Nuxt.js | Vue SSR

2021 January 30

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
RusaXXX
Почему я не смогу положить токен в куку не очень понял?
Мы про secure-way говорим. А секурно ты JWT не положишь в куку, хоть усрись. У тебя в любом случае она будет не-http
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
А кукам без флага http-only можно получить доступ через фронтовый JS
источник

A

Alexey in Nuxt.js | Vue SSR
При наличии XSS
источник

A

Alexey in Nuxt.js | Vue SSR
Не надо кошмарить людей)
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Alexey
При наличии XSS
Да не только. Любой вредоносный плагин для хрома может выполнять JS код на клиенте без ведома клиента
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
Мы про secure-way говорим. А секурно ты JWT не положишь в куку, хоть усрись. У тебя в любом случае она будет не-http
с чего ради?
источник

A

Alexey in Nuxt.js | Vue SSR
Смотрю в Chrome куча таких плагинов (нет)
источник

R

RusaXXX in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
Мы про secure-way говорим. А секурно ты JWT не положишь в куку, хоть усрись. У тебя в любом случае она будет не-http
А ну секьрно да, я думал просто физически не смогу)))
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Vladimir 💉 💊 Voytenko
с чего ради?
Нук, а расскажи ка мне, как ты HTTP-JWT сделаешь?)
источник

VY

Vladimir Yefremov in Nuxt.js | Vue SSR
не могу найти начало спора...
с чего начали-то? :)
и о чем речь сейчас?

кто-то может описать нормальную концепцию безопасности?
или дайте, плз ссылку
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
Нук, а расскажи ка мне, как ты HTTP-JWT сделаешь?)
просто на бэке положу в jttponly куку и всё
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Vladimir Yefremov
не могу найти начало спора...
с чего начали-то? :)
и о чем речь сейчас?

кто-то может описать нормальную концепцию безопасности?
или дайте, плз ссылку
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Vladimir 💉 💊 Voytenko
просто на бэке положу в jttponly куку и всё
Ага, а на фронте ты как ее дернешь, чтобы в Authorization заголовок подставить?))))
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
Ага, а на фронте ты как ее дернешь, чтобы в Authorization заголовок подставить?))))
не буду доставать, бэк сам прочитает её из куки при запросе
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Vladimir 💉 💊 Voytenko
не буду доставать, бэк сам прочитает её из куки при запросе
Поздравляю, теперь твой токен - это session_id
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Ты только что переизобрел сессии
источник

VY

Vladimir Yefremov in Nuxt.js | Vue SSR
спасибо!
источник

R

RusaXXX in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
Ага, а на фронте ты как ее дернешь, чтобы в Authorization заголовок подставить?))))
А зачем добавлять то туда? У нас что везде basic авторизация?
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
Ты только что переизобрел сессии
поздравляю, ты цитируешь Климова
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
RusaXXX
А зачем добавлять то туда? У нас что везде basic авторизация?
Ты путаешь Basic и Bearer авторизацию)
источник