← Гайды

Основы

JWT и токены: агент логирует сессию в console.log

Типичная «отладка» сливает доступ. Как запретить и что искать в diff.

Токен в логе фронта — публичная сессия. Агент так делает «чтобы проверить».

Запрет

Rules: не логировать Authorization, cookie, JWT.

Ревью

Поиск по localStorage, console.log, token= в диффе.

Если уехало

Ротация, не «потом сотрём строку».

См. также: Privacy ревью.

Мы используем файлы cookie для того, чтобы предоставить пользователям больше возможностей при посещении сайта. Оставаясь на сайте, Вы соглашаетесь на обработку файлов cookie. Подробнее об условиях использования.