это? Например он то перешёл на такую страницу и пытается отредактировать команду например имя, но я ему access denied, но дело в том что он открыл страницу я не должен был
spa?
Не шарю. Фронт на реакте
Ну если спа, то нужно хендлить на клиенте. Видно, что не шаришь..
🤔 спасибо
Что-то вы себе придумали странное)) говорю вам на беке такое делается, вы опять про фронт)) любая апишка, когда дергается у нее есть какие-то права доступа, то ли куки серверные, толи в заголовках jwt передается, то ли в заголовках токен сессии передается в любом случае дергание апишки происходит с аутентификацией и там хоть граф куэль, хоть шо угодно... так вот бек проверя и идентифицируя юзера может трекнуть что этот юзер может и соответственно не отдать норм результат, если прав нет, а отдать ошибку. Что вы там придумали себе, я не знаю, но вы подумайте еще хорошенечко)) Потому что права доступа проверяются НА БЕКЕНДЕ 😊
Ну так ему нужно чекнуть на беке и отдать ошибку на фронт, а фронт уже запретит показ страницы(Переход по роуту). Если там spa.
Права да, скрытие страницы нет.
фронт может не запрещать показ страницы, просто будет страница без данных, но изначально бек решает отдавать инфу или нет
Зачем нам пустая страница. На фронтах роутеры стоят, которыми можно управлять
чушь несешь
несу чушь, пытаюсь не расплескать, не мешайте))
Ну не совсем. Часто дублируют в pwa проверки чтобы спрятать кнопочку, страницу и т.д.
Ну да, но там вопрос, что будет, если пользователь вручную перешел на страницу, ну т.е. минуя спрятанные кнопочки))
тут вступает в силу главное правило любого АДЕКВАТНОГО бэкендера: никогда не доверять пользователю
ВОТ ИИИМЕННООО!!! 🤟🤟🤟
https://www.youtube.com/watch?v=9v1XOsSj5mc
Обсуждают сегодня