Лучший метод аутентификации пользователей в Django и React
Я создаю приложение на Django для бэкенда и React для фронтенда. Оба хостинга расположены в разных доменах, поэтому для аутентификации пользователей я решил использовать токен, который затем будет сохранен на localStorage
. Однако, прочитав больше об этом, оказалось, что хранить токен таким образом не так уж безопасно. Многие рекомендуют использовать cookies, но, насколько я понимаю, они должны быть на том же домене, чтобы это работало. Как лучше всего поступить в этом случае и как наиболее безопасно?