т к жвт не юзаю.
Например: есть юзеры, есть компании. Часть действий внутри компании может делать только юзер из компании. Юзеру дали жвт, где вписана компания А. Потом админ перекинул его в компанию Б. А потом он стучится со своим жвт, где указана компания А. А сессий нет. Это ведь некрасиво получается?
В jwt записан id юзера, по id в базе смотрим компанию
да тоже роли делал в базе , там по ролям смотрит
да, хороший пример
Обсуждают сегодня