можно объявлять в main.js глобально, или в роутсах, конкретно для отдельного компонента.
Я делаю проверку на пользователя, переменная которого у меня зарегистрированна глобально(_id), и на основе данных буду пускать к определенному интерфейсу.
Соответственно если _id пуст(так происходит при логауте или если юзер более 5 минут оффлай).
Вопрос, сможет ли какой то черт, подменить глобальную переменную с _ID и получить доступ?
Просто валидируй ещё и на сервере, +id сделай большим и трудным для подбора
ты прими за правило, что никаким данным полученым с клиента доверять нельзя
Обсуждают сегодня