Лучший метод аутентификации пользователей в Django и React

Я создаю приложение на Django для бэкенда и React для фронтенда. Оба хостинга расположены в разных доменах, поэтому для аутентификации пользователей я решил использовать токен, который затем будет сохранен на localStorage. Однако, прочитав больше об этом, оказалось, что хранить токен таким образом не так уж безопасно. Многие рекомендуют использовать cookies, но, насколько я понимаю, они должны быть на том же домене, чтобы это работало. Как лучше всего поступить в этом случае и как наиболее безопасно?

Вернуться на верх