Этот курс поможет разобраться с ключевыми аспектами аутентификации и управления токенами в современных веб-приложениях. Вы узнаете, что такое JWT, его преимущества и недостатки, зачем нужен refresh token и как правильно организовать автоматическое обновление access token с учётом состояния гонки.
Мы разберём, как обрабатывать ошибки авторизации, где безопаснее хранить токены — в куках или localStorage, а также какие настройки куков необходимы для продакшена. Отдельное внимание уделим тому, как обходить сложности, связанные с CORS и SameSite.
К концу курса вы получите практическое понимание того, как построить безопасную и надёжную систему аутентификации, устойчивую к типичным проблемам и уязвимостям.
Это пробный урок. Оформите подписку, чтобы получить доступ ко всем материалам курса. Премиум
Ограничение времени просмотра
Вы можете просматривать пробный урок только 10 минут. Получите полный доступ, чтобы смотреть без ограничений.
Меня зовут Евгений Паромов. Я Senior Front-end разработчик. 5 лет разрабатываю на React. Люблю много работать и за это время повидал около 20 проектов. 2 года использую FSD во всех проектах. Использовал FSD с React, Vue, React-query, Redux, Mobx, Next. Есть опыт миграции большого легаси на FSD (7 лет разработки нескольких команд). Есть опыт разработки проектов на FSD с нуля