backend лучше проверять посредством внедрения middleware внутри необходимых scope или вызывать проверку из каждого сервиса? Более глобальным выглядит middleware, более гибким выглядит проверка из каждого сервиса
Ну вот как бы да. Зависит от того как ты на слои нарезал своё приложение. И от того, что это за права. Могут быть совсем какие-то domain-specific права типа "могу подарить Аньке цветок во второй день месяца если козерог в водолее", а могут быть какие-то общие типо админ/беспозвоночное. Вторые могут спокойно жить в миддлтвари, это удобно. Первые же лучше располагать в концретных сценария домена.
Обсуждают сегодня