На локальном хосте: 3000 Я размещаю приложение Node / Express, которое сохраняет пользователей в Mongo.На localhost: 8080 я пытаюсь разместить для него внешний интерфейс AngularJS SPA.Я реализовал аутентификацию JWT для защиты своих конечных точек бэкэнд-API, но я не хочу отправлять токен в заголовке авторизации, поскольку он не предлагает мне постоянный вход в систему.
По Google, я узнал, что лучшим местом для хранения JWT является файл cookie HttpOnly.Это прекрасно работает для Postman, но Chrome не будет устанавливать cookie на localhost: 8080, так как я считаю, что разные порты считаются разными доменами, и поэтому Chrome не будет делать то, что я хочу, потому что это будет недостатком безопасности.
Какой мой лучший курс действий здесь?Я чувствую себя довольно застрявшим.Есть ли способ реализовать безопасную аутентификацию JWT для разрозненного внешнего и внешнего приложений и при этом предлагать постоянный вход?Даже если я укажу JWT, я все равно не смогу устанавливать куки в разных доменах, нет?