Cześć,
uczę się Angulara tworząc front-end do mojego API w ASP.NET Core. Jako sposób autentykacji wybrałem pliki cookies, ponieważ łatwiej jest mi je zabezpieczyć niż JWT.
Jak obsłużyć taki system logowania w Angularze? W oficjalnej dokumentacji nic nie mogę znaleźć na ten temat. W internecie są głównie poradniki do JWT, a jeśli trafi się jakiś z ciasteczkami, to jest to po prostu ściana kodu - nie mam pojęcia co przepisuję i czy ten sposób jest w ogóle bezpieczny :) (Chociaż wiem, że autentykacja we front-endzie nigdy nie będzie bezpieczna i należy głównie zabezpieczać back-end).
Dodam jeszcze, że projekt w Angularze jest standalone, czyli bez pliku app.module.ts
, a ciasteczka wysyłane podczas logowania w API są ustawione na HttpOnly
.
Z góry bardzo dziękuję za pomoc.