RU

Access‑token в переменной, refresh — в HttpOnly‑cookie: безопасная авторизация на Go + Vue 3

Тема хранения токенов — одна из самых больных в авторизации. Многие, не до конца понимая, как авторизация должна работ…

jwtaccess tokenrefresh tokenавторизацияgolangvue 3httponly cookiexsscsrfreact
Habr
RU

Жизненный цикл API-токенов: От генерации до компрометации

JWT не защищает от кражи. Подпись гарантирует, что токен не подделан, но не мешает злоумышленнику использовать его, если тот оказался в чужих руках.…

jwtjwt tokenjwt authjwt authenticationappsecsecurityfrontendfront-endfront-end разработкаfrontend-разработка
Habr