Иван Поддубный, CTO Вебпрактик
Иван Поддубный
CTO Вебпрактик
Ошибки авторизации
|
Классическая аутентификация в монолитных приложениях
ПоэтомуЯ могу сэкономить, не дергать лишний раз бэкенд для получения данных пользователя, его групп и проч.
В local storage | В cookie HttpOnly | |
---|---|---|
XSS | уязвим | защищен |
SSR | несовместим | совместим |
Место | много | ограничение 4кб |
В local storage | В cookie HttpOnly |
---|---|
Плохо (XSS) | невозможно, т.к. httpOnly |
Best Practices: 1-15min
В local storage | В cookie HttpOnly |
---|---|
response interceptor клиента на 401, с перезапросом |
происходит фоном на бэкенде |
Иван Поддубный
CTO Вебпрактик
https://north-leshiy.github.io/spa-auth-sec