Как стать автором
Обновить

Комментарии 7

Существенный недостаток — безопасность: стоит вредоносному скрипту получить доступ к странице, и пиши пропало. Поэтому крайне не рекомендуется хранить в Storage конфиденциальную информацию

Это точно. Казалось бы, прописная истина, но всё равно встречаются решения, хранящие JWT токен в localStorage. Делать так не надо.
А где лучше хранить токены?
HttpOnly Secure cookie
А если токенов несколько и они используются javascript приложением?

Значит Вы неправильно используете JWT

Для домена с www и без localStoarage будет разным или например если будут разные порты на одном домене domain:port1 и domain:port2?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории