мы возвращаем в функции validate из стратегии, в request. Правильно ли будет хранить в токене только идентификатор юзера, а в стратегии получать по нему сам объект юзера из бд и класть его в request? Или правильнее будет пользоваться только данными из токена и их же класть в объект и дальше передавать в request?
в токен желательно ложить минимум необходимой инфы обычно id юзера или к примеру его роль
Обсуждают сегодня