+ passport + jwt и такой вопрос. Сейчас создается пользователь, при не успешной авторизации ошибка, при успешной заходит. ЕИзначально планировал авторизацию для админов, которые будут добавлять инфу в таблицу. Если я буду просто post запросом создавать запись, сможет ли не авторизованный пользователь отправить post запрос и записать свои данные ? Нужно ли делать какие то проверки ?
а сам как думаешь?
думаю, jwt хуйня
Обсуждают сегодня