Есть простое рест апи приложение в котором юзер может делать определенные записи в БД (Дата операции, владелец операции (текущий юзер), сумма операции)
Для авторизации использую JWT
Вопрос следующий - как ограничить зону видимости этих записей для юзера? Типо что бы юзер мог видеть только те записи которые создал он сам? Что то не могу вообще сообразить куда копать и че делать?
Из того что на ум приходит - хранить ID юзера и потом при запросе ГЕТ для записей сверять айдишник с айди владельца записи. Но уверен это велосипед - и есть более изящный способ.?
Заранее спасибо) И не кидайтесь плиз помидорами
Да
это называется, авторизация ваше решение работает.
А через JWT токен как то можно хранить информацию о айди?
ID чего? пользователя клиента? можно
А можно ссылку на пример или как это называется ? MapClaims где то?
просто пишите айдишник пользователя в JWT при создании последнего, а в момент аутентификации его же оттуда и читайте
Ты должен при запросе в бд, получали только те записи, которые ему можно видеть.
Спасибо уже все сделал
Обсуждают сегодня