Size: a a a

Django [ru] #STAY HOME

2021 January 12

DT

Dan Tyan in Django [ru] #STAY HOME
Lannoy
Помогите джунам, не понимаем как хранить токен безопасно, у нас есть клиент серверное приложение, на джанго, который действует по принципу вопрос-ответ и общается только с клиентом, а сам пользователь обращается уже клиенту, так вот, чтобы хранить токен в куках, это нужно что то делать на стороне клиента или сервера, так как по логике к серверу всегда один и тот же источник обращается.
вас там много чтоли?
источник

L

Lannoy in Django [ru] #STAY HOME
нас тут двое, на клиенте и серваке, помощи больше ждать неоткуда
источник

DT

Dan Tyan in Django [ru] #STAY HOME
пробрасывайте токен либо в заголовках или в теле
источник

DT

Dan Tyan in Django [ru] #STAY HOME
клиент это что?
источник

L

Lannoy in Django [ru] #STAY HOME
а хранить его как
источник

L

Lannoy in Django [ru] #STAY HOME
react
источник

DT

Dan Tyan in Django [ru] #STAY HOME
тогда с чего вдруг все запросв с одного клиента?
источник

L

Lannoy in Django [ru] #STAY HOME
ну а разве когда у нас приложение клиента крутится в инете оно же постоянно на одном и том же месте располагается, я думал что сервер всегда как одно и то же воспринимает его, просто с разными данными
источник

L

Lannoy in Django [ru] #STAY HOME
session_id для клиента одно и то же будет?
источник

L

Lannoy in Django [ru] #STAY HOME
вот я думаю хранить куки это прерогатива клиента и устанавливать тоже, или я неправ и сервер в этом тоже должен как то учавствовать
источник

ॐХ

ॐ Хмурый Монах... in Django [ru] #STAY HOME
Lannoy
вот я думаю хранить куки это прерогатива клиента и устанавливать тоже, или я неправ и сервер в этом тоже должен как то учавствовать
куки храняца в браузере, устанаквливать их может как клиентская часть приложения так и серверная.
источник

DT

Dan Tyan in Django [ru] #STAY HOME
храни в локалстордже
источник

L

Lannoy in Django [ru] #STAY HOME
ну а серверная часть грубо говоря не будет знать про клиентскую часть
источник

DT

Dan Tyan in Django [ru] #STAY HOME
Lannoy
ну а серверная часть грубо говоря не будет знать про клиентскую часть
ничего
источник

ॐХ

ॐ Хмурый Монах... in Django [ru] #STAY HOME
8)
источник

DT

Dan Tyan in Django [ru] #STAY HOME
ему будет прилетать запрос
источник

DT

Dan Tyan in Django [ru] #STAY HOME
он на него будет отвечать
источник

DT

Dan Tyan in Django [ru] #STAY HOME
в spa приложениях как правило сервер куки не выставляет
источник

L

Lannoy in Django [ru] #STAY HOME
это понятно, просто мне нужно практически то же самое что ты написал, только не в локал сторадже а в куках, так как это безапасней, и для того чтобы это осуществить нужно что то делать на серверной части, или сугубо на клиентской
источник

L

Lannoy in Django [ru] #STAY HOME
клиент же сможет куки выставить
источник