Чем session security отличается от localStorage token и когда что выбирать?

Ruby / RailsMiddleБезопасность RailsСравнениебезопасность rails|session|ruby|rails|session security

Что хотят услышать интервьюеры:

Сравнение: «session security» обычно оценивают в паре с localStorage token. Выбор зависит от читаемости, Rails conventions, стоимости поддержки, безопасности, нагрузки и тестируемости.

Ответ:

Когда выбирать session security: когда его свойства прямо решают задачу, а не просто выглядят привычно.

Плохой ответ: «так принято в Rails» без объяснения последствий.

cookies.encrypted[:user_id] = user.id

Источники

Похожие вопросы