Хранение токенов — одна из самых больных тем в авторизации. Многие, не до конца понимая...
Хранение токенов — одна из самых больных тем в авторизации. Многие, не до конца понимая, как она должна работать, кладут оба токена в cookie или — что ещё хуже — в localStorage. В статье разбирается схема, где access‑token живёт в памяти приложения, refresh‑token — в HttpOnly‑cookie, а фронтенд сам восстанавливает сессию после перезагрузки страницы и незаметно обновляет протухший access. Бекенд — на Go, фронтенд — на Vue 3 (Vuex + vue‑router + axios), но концепция так же применима к React и Next.js. Вёрстку и стили автор оставил за кадром — в статье только логика авторизации. Читать далее 👉 Frontender's notes