Блог
JWT Bearer и HttpOnly cookies
CORS, XSS, CSRF.
1 мин чтения
jwtspasecurity
CORS
Куки с credentials.
Bearer и preflight.
Усиление
Короткий TTL.
Разные audience.
Блог
CORS, XSS, CSRF.
Куки с credentials.
Bearer и preflight.
Короткий TTL.
Разные audience.