только залогиненный пользователь, проверять что пользователь залогинен запросом /auth/me это норм? смущает что на каждый новый урл будет слаться этот запрос, но с другой стороны кажется что оверхед не очень большой
Клиент в стейте фронта должен хранить факт авторизации.
то есть у меня будет два источника истины того авторизован ли я, кука и то что я храню в локал сторадже?
Лучше один.
SSR, CSR?
Клиентский
Да, вместе с куками должен прийти статус авторизации, благодаря, которому вы DOM перерисовываете на авторизованный стейт, но ответ не по сути, да.
Обсуждают сегодня