Существенный недостаток — безопасность: стоит вредоносному скрипту получить доступ к странице, и пиши пропало. Поэтому крайне не рекомендуется хранить в Storage конфиденциальную информацию
Это точно. Казалось бы, прописная истина, но всё равно встречаются решения, хранящие JWT токен в localStorage. Делать так не надо.
не во всех браузерах SameSite=None; работает, так же как в новом Chrome
Вот такой информации у меня нет. В старых браузерах SameSite не поддерживается совсем, но ведь это не значит что они не смогут использовать ресурсы, завязанные на куки. Наоборот, они будут отправлять куки всем.
Смысл как раз в том, чтобы таки помыть руки с мылом, приехав на работу (не все так делают, а зря). Сам по себе вирус через кожу не пролезет, заражение происходит если человек пальцем с вирусом почешет глаз, поковыряет в носу или в зубах и т.д., то есть подбросит вирус до ближайшей слизистой.
Спасибо за статью. Сейчас пользуемся похожим подходом для Javascript & Flow types, но в планах переход на TypeScript, ваша разработка может пригодиться
Хотя, статья всё-таки задумывалась не об этом, а о самостоятельной реализации чего-то наподобие.
Видимо, недостаточно чётко я это обозначил в тексте. Третий комментарий про готовые альтернативы, а по технической части вопросов нет. Надо подредактировать на досуге.
Это точно. Казалось бы, прописная истина, но всё равно встречаются решения, хранящие JWT токен в localStorage. Делать так не надо.
SameSite=None, не знал этого. Вечером добавлю в статью.Вот такой информации у меня нет. В старых браузерах SameSite не поддерживается совсем, но ведь это не значит что они не смогут использовать ресурсы, завязанные на куки. Наоборот, они будут отправлять куки всем.
Или Вы о чём-то другом?
За Медиум могу сказать, что они позиционируют себя как ресурс для развлекательного чтения, глубокие технические статьи для них неформат.
Так же, Медиум прямо говорит — пишите покороче, рекомендуемое время на чтение там что-то около 4 минут, т.е. хороший годный лонгрид — не их формат.
Автору спасибо, пару моментов для себя отметил.
Ну и антибактериальные гели и салфетки в помощь
Хотя, статья всё-таки задумывалась не об этом, а о самостоятельной реализации чего-то наподобие.
Видимо, недостаточно чётко я это обозначил в тексте. Третий комментарий про готовые альтернативы, а по технической части вопросов нет. Надо подредактировать на досуге.
Да, такой вариант тоже работает.