фронт. И у всех совершенно разные данные для авторизации. ну т.е. для апи это может быть даже не юзер, а просто authentication bearer, а для бэка это 5-6 админов с rbac, а для фронта это 100500 юзеров с одним и тем же правом доступа. Как нормально хендлится такой арсенал авторизации\аутентификации?
Механизм авторизации должен быть один (JWT как вариант), в нутри разруливать ролями.
Обсуждают сегодня