если есть токен, попробовать загрузить инфу о юзере, если нет, кинуть на авторизацию
После авторизации, записать в куки токен, обновить стейт пользователя и сделать редирект?
Если при старте есть токен, загрузить инфу, обновить стейт и перенаправить?
Поправьте меня плз
___
Нашёл решение, в котором используется «приватный роут», в котором проверка на то, авторизован ли юзер, хз, пока не найду какое-то общепринятое решение, так закостылю
погугли authentication session vs token. из своего опыта скажу, что если у тебя REST сервер, то лучше токены, и, кажется, не обязательно делать access+refresh токены, можно один простой. токен генерится на сервере при аутентификации, отправляется юзеру, затем токен нужно будет хранить в localStorage. при любом запросе, требующем успешной аутентификации юзер будет пересылать токен через Authorization хэдер, а на сервере просто расшифровываешь этот токен через jwt.verify и получаешь что там было (логин+хэш пароля или id если oauth2 авторизация)
Обсуждают сегодня