'/sign_up' или другом пути который я хочу
                  
                  
                  2. Я хэширую пароль и кладу его в базу данных сервера
                  
                  
                  3. Возвращаю его на страницу логина если всё хорошо либо обратно если что то не так
                  
                  
                  Аутентификация
                  
                  
                  1. Пользователь использует метод POST с username и password на '/login' или какой то другой, определённый мною путь
                  
                  
                  2. Я проверяю что хэши паролей совпадают
                  
                  
                  3. Возвращаю jwt 
                  
                  
                  4. Пользователь использует jwt в Authorization bearer header каждый раз когда страница недоступна незарегистрированному пользователю
                  
                  
                   Я всё правильно понял?
                  
                  
                
просто скажите то что я скидывал неправильно?
ну, это просто по определению не авторизация/аутентификация
Обсуждают сегодня