← ГайдыОбновлено 21 сентября 2026 г.ОсновыJWT и токены: агент логирует сессию в console.logТипичная «отладка» сливает доступ. Как запретить и что искать в diff.Токен в логе фронта — публичная сессия. Агент так делает «чтобы проверить». Запрет Rules: не логировать Authorization, cookie, JWT. Ревью Поиск по localStorage, console.log, token= в диффе. Если уехало Ротация, не «потом сотрём строку». См. также: Privacy ревью.