Myślę że fajnie jest poruszyć zaawansowane tematy komunikacji HTTP, web sockety. Może React dla początkujących i zaawansowanych? Ostatnio ogarnąłem hooki, kod się mega skraca ale jest trudniejszy w czytaniu.
Nie frontend, ale moim zdaniem coś, z czego frontendowiec powinien umieć korzystać przynajmniej w stopniu nie uciekam, jak widzę kod, czyli jakiś crash course z backendu (jakiegoś klasycznego crudowego frameworka), radzenie sobie z różnymi rodzajami API/danych z backendu (REST, SOAP, GraphQL)
Chodzi mi bardziej o to co dzieje się pod spodem, tj że są cookies, ale jest też JWT, i pewnie masa innych sposobów, i pewnie masa innych problemów (np. CSRF).
Jakoś nie potrafię sobie tego wszystkiego ułożyć i tbh nie wiem jak taka state of the art autoryzacja powinna wyglądać.
Wiesz, ludzie dużo lubią mówić i niekoniecznie mają od razu rację JWT jest spoko jeśli chcesz np. uwierzytelnić się z API. Ale już do zarządzania sesją lepiej użyć ciastek.
JWT nie zadziała przy wyłączonym skryptowaniu. Za to cookies zostaną przejęte jeżeli nawet nie-pierwsze połączenie będzie z TLS MitM (no wię, nie do brania pod uwagę właśnie — chyba że nie ufamy któremukolwiek z naszych CA).