В большинстве SPA-авторизация до сих пор строится вокруг JWT, localStorage и заголовка Authorization. Такой подход прост и удобен, но он заставляет клиентское приложение самостоятельно управлять credential и пользовательской сессией. В этой статье разберём, что меняется при переходе на HttpOnly…
От localStorage к HttpOnly Cookie. Как меняется архитектура авторизации в SPA
Это краткое изложение. Полный текст материала доступен на сайте источника.