Задать вопрос
Vlad024
@Vlad024

Нужно ли защищать токен?

Подскажите пожалуйста, нужно ли как-то защищать токен в такой схеме?
Я создаю одностраничный сайт где есть кнопка "получить данные" и поле для токена.
И есть сторонний сервис с API, который выдает токен доступа. Этот токен нужно вставлять в Headers при каждом запросе.

Чтобы получить данные с этого сервиса, мой пользователь копирует выданный ему токен в поле на моем сайте. Я записываю этот токен в куки и шлю обычный фетч запрос на тот сервис с извлечением токена из кук пользователя.

Так для пользователя безопасно? Или нужно использовать какие-то флаги в запросе?
  • Вопрос задан
  • 132 просмотра
Подписаться 1 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
  • Академия Эдюсон
    Fullstack-разработчик на JavaScript + ИИ
    11 месяцев
    Далее
  • ProductStar × РБК
    Профессия: Инженер по тестированию + ИИ
    6 месяцев
    Далее
Решения вопроса 1
@0ffff0
Вот тут имеется увлекательное чтение про HttpOnly флаги для защиты ваших токенов от XSS атак, SameSite и анти-CSRF токены.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы