170 похожих чатов

Ребят здравствуйте! Подскажите плиз, или дайте направление что вообще искать



Есть простое рест апи приложение в котором юзер может делать определенные записи в БД (Дата операции, владелец операции (текущий юзер), сумма операции)

Для авторизации использую JWT

Вопрос следующий - как ограничить зону видимости этих записей для юзера? Типо что бы юзер мог видеть только те записи которые создал он сам? Что то не могу вообще сообразить куда копать и че делать?

Из того что на ум приходит - хранить ID юзера и потом при запросе ГЕТ для записей сверять айдишник с айди владельца записи. Но уверен это велосипед - и есть более изящный способ.?

Заранее спасибо) И не кидайтесь плиз помидорами

8 ответов

11 просмотров

Да

это называется, авторизация ваше решение работает.

Вал-Yuriev Автор вопроса
Roman Sharkov
это называется, авторизация ваше решение работает.

А через JWT токен как то можно хранить информацию о айди?

Вал-Yuriev Автор вопроса
Roman Sharkov
ID чего? пользователя клиента? можно

А можно ссылку на пример или как это называется ? MapClaims где то?

Вал Yuriev
А можно ссылку на пример или как это называется ? ...

просто пишите айдишник пользователя в JWT при создании последнего, а в момент аутентификации его же оттуда и читайте

Ты должен при запросе в бд, получали только те записи, которые ему можно видеть.

Похожие вопросы

Обсуждают сегодня

Комрады, хотел уточнить. Проперть в OnDestroy юнита-хозяина по-прежнему доступна? И еще уточнение: finalization юнита наступает раньше или позже OnDestroy?
Ed Doc
38
Проблема с Windows scripting control Множество объектов получают iDispatch обертки и отдаются в скрипты. При этом скрипты могут эти обертки держать живыми очень долго, наприм...
Arioch The
16
Я тут пытаюсь переработать архитектуру подсистемы памяти ядра во что-то осмысленное. Есть pmm, который создает набор range’ей(пока что только для ядра, потом для юзерспейса), ...
Evg Resh
9
Скажите, можно ли как-то "переместить" динамический массив из одной переменной в другую? Скажем, переместить из TList<> в TArray<>. Именно переместить, а не скопировать. Если ...
Eugene Krasnikov (ᴊɪɴ x)
37
комрады, че-та лыжы не едут var tmpFont: TFont; begin tmpFont:= TFont.Create; try case rgFontColor.ItemIndex of 0: tmpFont.Color:= clWindowText; 1: tmpFo...
Ed Doc
34
Вот еще криповенькая штука. uMain.pas(517,3) Warning: Case statement does not handle all possible cases И ЧО? 😂
Александр (Rouse_) Багель
20
Интересно, нет ли какого-то способа получить из dll не адрес самой метки, а адрес со смещением?
The Bird of Hermes
54
коллеги, а есть простой способ определить, что программу из под Delphi запускают?
Михаил
10
40 тысяч в час / 3600 = 11,11 в секунду... Вам точно нужна очередь? (я просто не знаю "контекста") Такое количество запросов любое приложение замечательно "прожует" и не попер...
Igor Mitin
5
М-да. Почему бы просто со stringlist не работать?
Michael Longneck
23
Карта сайта