юзера определять, а права уже на сервере чекать и только на нем.
токен подписан, роль удобно в него положить чтоб не делать запрос в бд
Что бы на фронте так же делать валидацию
Обсуждают сегодня