❔ Вопрос с собеседования
Где рекомендуется хранить Access Token и Refresh Token?
Ответ: Access Token обычно хранится в памяти приложения (или JavaScript-переменной), а Refresh Token — в HttpOnly Cookie.
Такое разделение снижает риск XSS-атак, поскольку JavaScript не может получить доступ к HttpOnly Cookie. При этом не рекомендуется хранить оба токена в localStorage — это повышает вероятность их компрометации.
tags: #собеседование
📱 Java Developer | 📲 MAX
Post #4187
2.18K
- ❤ 8
- 👍 4
- 🔥 1
- 🤩 1
- 💯 1