209 похожих чатов

Всем привет. При аутентификации по jwt, passport.js кладёт то, что

мы возвращаем в функции validate из стратегии, в request. Правильно ли будет хранить в токене только идентификатор юзера, а в стратегии получать по нему сам объект юзера из бд и класть его в request? Или правильнее будет пользоваться только данными из токена и их же класть в объект и дальше передавать в request?

1 ответов

14 просмотров

в токен желательно ложить минимум необходимой инфы обычно id юзера или к примеру его роль

Похожие вопросы

Обсуждают сегодня

Карта сайта