Почему браузеры хранят данные с сайтов, где не логинишься?

Почему браузеры хранят данные с сайтов, где не логинишься?
Хранилище браузера у меня на компьютере. Google и Slack могу принять.

Но fi.co и layoffs.fyi??? Два текстовых сайта, куда я не логинюсь?? По два гигабайта??

Авторский взгляд на новости технологий Реклама: https://docs.google.com/presentation/d/1glQMXYyKAYpzNP8VXzM4gl2YkEgLjkeD_Fxvzbu5QUE/edit РКН: https://clck.ru/3FPkup Личный аккаунт: @gornal О рекламе: @Vzuhcha ВП нет

💬Discussion (22)

Oleksandr G@SashaG3000
Хз, я пишу бєкенды уже 7 лет на корпоративном уровне, и еще не на одном проекте не встречал авторизацию через куки.
Имхо: куки это не про логины а про всякие трекеры и рекламы.
Евгений@evgen_kulikoff
Так сессионный же токен бек через куку может только поставить. Иначе нет возможности получить информацию о факте авторизации с первым же запросом (не запуская фронт).
Oleksandr G@SashaG3000
Всё в хедерах + локал сторедж браузера
Евгений@evgen_kulikoff
Понял, то есть через фронт
Oleksandr G@SashaG3000
А кука где хранится? Не на фронте ли? Любой клиент, не обязательно фронт, он же при первом запросе авторизуется? Получает и хранит токен авторизации.
Что значит "не запуская фронт"?
Евгений@evgen_kulikoff
Кука хранится в браузере и отдается с первым же запросом к индексу в хэдере Cookie. Фронт тут не нужен, можно и курлом вызвать из командной строки, указав нужный токен в куке. И авторизация, если она завязана на куках, а не на LS пройдёт (при отсутствии 2FA и тд)
Oleksandr G@SashaG3000
Так и хедер также можно указать в курле и где угодно. И в мобильных клиентах.
Евгений@evgen_kulikoff
Не спорю. Я говорю про другой способ авторизации: когда не требуется запуск js-кода на клиенте.
Oleksandr G@SashaG3000
Короче не важно, если интересно - спроси ии почему не все юзают куки. Я щас тоже для себя почитаю 🤝
Евгений@evgen_kulikoff
🤝 спасибо, спрошу (тем более, тематика канала обязывает))) Но там просто разница в уязвимости к атакам, на сколько я помню.
Oleksandr G@SashaG3000
Вот именно, и у куков тут свои минусы в сложных распределенных системах
Денис Невмержицкий@azdenka
странное утверждение от бекендера с 7летним стажем. Что куки, что localstorage имеют свои преимущества и недостатки, как в security, так и в dx. Если бы какое-нибудь решение было однозначно лучше, все бы на него уже давно перешли. Про LS тоже можно сказать, что он не про сессии, а про всякие настройки интерфейса )
Дмитрий Филиппов@AskFilippov
как же хорош Клод в вычистке подобных безобразий это просто сказка
Максим Ваулин@VaulinMaxim
Как?
Артём Кудинов@kudarty
И как он хорош?
Maxim_Vldmrvch@Mr_Maxim_P
@VaulinMaxim / @kudarty
Ахуеть как хорош!
Дмитрий Филиппов@AskFilippov
мне вот интересно, они когда походят к овощному ларьку тоже спрашивают — вы торгуете? овощами? как?
Maxim_Vldmrvch@Mr_Maxim_P
Ну знаете, сейчас большинство комментаторов или юзеров таких каналов — это просто наблюдатели.

Они копят гайды, смотрят видео, что-то хотят начать делать. Но из-за проблем с доступом через какие-то костыли к любой нейросети это, мало того что сложно, порой даже невозможно.

Людям нужен какой-то толчок, скорее какой-то вау-эффект, подтверждение того, что надо это попробовать, даже через костыли и даже через трудности, и заплатить какие-то там 20 $. Именно поэтому, как мне кажется, это, лично моё субъективное мнение, они и спрашивают, как и почему.

Вот как я это вижу.
Alexander Gorny@Gornal
Исправьте мат, пожалуйста
Maxim_Vldmrvch@Mr_Maxim_P
еще есть такая тема на гите как mole но это чисто чистки Mac, оч круто, еще советую кеш телеграма разгрузить, там я 1,5гб слил в корзину
Evgeny Konovalov@evgekon
Я примерно с таким же удивлением смотрю на размер аппок в телефоне - Сбер и другие банки, Яндекс по гигабайту с лишним занимают. Вот чего они там на гигабайт накодили такого?
Join discussion on TelegramComments are synced from Telegram

Связанные темы

Читать далее