разрешениями?
Зачем?
чтобы от админа разрешение всяким джобам выдавать, видимо
Ну токен выдаётся юзеру, у юзера есть права и группы так что все настраиваемо
Токен отвечает за аутентификацию, не за авторизацию
Ну правильно же, аутентификация это права
Nope:) authentication не права
за авторизацию тоже может отвечать, если это жвт ;)
А можно подробней как это?
В ключе указывается к какому ресурсу этот ключ валиден, в jwt можно вставлять данные по авторизации
👍инетерсно, надо почитать)
jwt может содержать payload в котором будут перечислены права, что именно может делать этот токен
ну т.е можно добавить permissions юзера в пайлоад, при аутентификации.. и не запрашивать их каждый раз из базы?
да, правда в этом есть минус, что права могут поменяться, а токен нет, и пользователь или не будет получать доступ к тому к чему имеет, или наоборот будет получать к тому, к чему УЖЕ нНЕ имеет
да, только если на короткий срок токен выдавать..
Обсуждают сегодня