Descripción
Actualmente el token de autenticación se almacena en localStorage dentro de la aplicación Angular y es utilizado por los microfrontends para adjuntarlo en el header Authorization hacia el API Gateway.
Se propone analizar la viabilidad de migrar hacia un esquema basado en HttpOnly Cookies, permitiendo que el navegador gestione automáticamente la sesión y disminuyendo la exposición del token en el cliente.
Aspectos a evaluar
- Configuración del servidor de autenticación a utilizar para la emisión de cookies con atributos
HttpOnly, Secure y SameSite.
- Ajustes en el API Gateway para validar el token desde la cookie en lugar del header
Authorization.
- Configuración de CORS y uso de
withCredentials en las peticiones HTTP desde Angular.
Objetivo
Evaluar técnica y arquitectónicamente la adopción de este mecanismo como alternativa para el manejo de sesión/autenticación.
Descripción
Actualmente el token de autenticación se almacena en
localStoragedentro de la aplicación Angular y es utilizado por los microfrontends para adjuntarlo en el headerAuthorizationhacia el API Gateway.Se propone analizar la viabilidad de migrar hacia un esquema basado en HttpOnly Cookies, permitiendo que el navegador gestione automáticamente la sesión y disminuyendo la exposición del token en el cliente.
Aspectos a evaluar
HttpOnly,SecureySameSite.Authorization.withCredentialsen las peticiones HTTP desde Angular.Objetivo
Evaluar técnica y arquitectónicamente la adopción de este mecanismo como alternativa para el manejo de sesión/autenticación.