тд. соответсвенно надо проверять авторизирован ли юзер. сама авторизация у меня на сессиях. думаю заюзать JWT для верификации аплоада. 
                  
                  
                  
                  
                  
                  вопрос как организовать транспорт токена? выдавать ли долгий токен одновременно с авторизацияей, или выдавать токен когда юзер запрашивает, например, страницу где он будет делать аплоад картинки...как вообще делают в таких случаях?
                  
                  
                
угу. все настолько спецы по микросервисам, что не могут ответить на простой вопрос)
сама авторизация у меня на сессиях
Обсуждают сегодня