Size: a a a

Nuxt.js | Vue SSR

2021 January 30

A

Alexey in Nuxt.js | Vue SSR
Тоже самое и токен
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
И локально через тот же постман потыкать
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
Ты можешь прямо сейчас задеплоить проект на ноде с csurf и express-session
не, это ты у нас доказываешь, что это не возможно, ты и деплой
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Удивишься результату
источник

NP

Nathan 🦊 Perk @RF (х... in Nuxt.js | Vue SSR
Vladimir 💉 💊 Voytenko
не, это ты у нас доказываешь, что это не возможно, ты и деплой
Так а мне-то зачем?) У меня с безопасностью все ровно, это у вас тут какие-то странные понятия о сессиях, JWT и методах их применения в продакшене
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
Nathan 🦊 Perk @RF (худеет)
Так а мне-то зачем?) У меня с безопасностью все ровно, это у вас тут какие-то странные понятия о сессиях, JWT и методах их применения в продакшене
!tmute 30d
источник

R

Rose in Nuxt.js | Vue SSR
Тссс... помолчи.
Nathan 🦊 заглушен(-а) на 30 дней.
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
было лучше когда ты молчал
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
источник

R

Rose in Nuxt.js | Vue SSR
Вон отсюда!
Заблокировала Nathan 🦊.
источник

A

Alexey in Nuxt.js | Vue SSR
Человек рассказывает про CSRF не зная вообще как он эксплуатируется
источник

V💊

Vladimir 💉 💊 Voytenk... in Nuxt.js | Vue SSR
я согласен с тем, что сессии + куки как раньше было - отличный вариант. но он не ультимативный.
источник

A

Alexey in Nuxt.js | Vue SSR
Еще как бы same-origin есть и CORS
источник

SS

Stan Smith in Nuxt.js | Vue SSR
Alexey
Еще как бы same-origin есть и CORS
вполне достаточно
источник

A

Alexey in Nuxt.js | Vue SSR
источник

A

Alexey in Nuxt.js | Vue SSR
"Cookies. Вот мы вернулись к старым «печенькам» которые использовались для хранения cookie sessions. Простое хранения Access токена в cookie чревато атакой CSRF. Более того оно не защищает от XSS атак. Для защиты от CSRF нужно ставить параметр Cookie SameSite в режим Strict– этим можно добиться того что все запросы, которые идут с других сайтов, не будут содержать Ваши credentials, что автоматически лишит атакующего возможности произвести CSRF атаку."
источник

A

Alexey in Nuxt.js | Vue SSR
Сори, я до этого про "clickjacking" говорил :D про фреймы
источник

A

Alexey in Nuxt.js | Vue SSR
Ну вообще мы пришли к одному знаменателю. То что хранить Bearer Token в Cookie - нормально.
источник

A

Alexey in Nuxt.js | Vue SSR
Nuxt/Auth хранит и в куках и в localStorage
источник

AD

Aleksandr Dergunov in Nuxt.js | Vue SSR
Alexey
Nuxt/Auth хранит и в куках и в localStorage
Когда у тебя трансляция?
источник