'/sign_up' или другом пути который я хочу
2. Я хэширую пароль и кладу его в базу данных сервера
3. Возвращаю его на страницу логина если всё хорошо либо обратно если что то не так
Аутентификация
1. Пользователь использует метод POST с username и password на '/login' или какой то другой, определённый мною путь
2. Я проверяю что хэши паролей совпадают
3. Возвращаю jwt
4. Пользователь использует jwt в Authorization bearer header каждый раз когда страница недоступна незарегистрированному пользователю
Я всё правильно понял?
просто скажите то что я скидывал неправильно?
ну, это просто по определению не авторизация/аутентификация
Обсуждают сегодня