Я слежу за курсом vue на udemy, посмотрел несколько онлайн-ресурсов, и у всех них, похоже, есть процесс, когда я отправляю имя пользователя и пароль в api, и он возвращает мой токен доступа jwt.Затем токен хранится в состоянии (с помощью vuex) и для поддержки обновления страницы (и сохранения входа пользователя в систему) он также сохраняет токен jwt в локальном хранилище.
Поскольку я не использую куки, я понимаю, что я ненадо беспокоиться о csrf.
OWASP не советует хранить токены в локальном хранилище (в основном я полагаю из-за существующих уязвимостей xss).Веб-сайт authO (https://auth0.com/docs/security/store-tokens) говорит, что я должен хранить в памяти (например, как я делаю с vuex).
Как я могу последовать совету не использовать локальное хранилище, а также убедиться, что если пользователь обновляет страницу, тоони все еще вошли в систему (без файлов cookie) или это невозможно.