на странице юзеров (у любого юзера) есть кнопка для чтобы авторизоваться под этим юзером ( но при этом мы авторизованы под админа) то есть мы видим глазами админа профиль этого юзера с его проектами и т.д. Как это вообще реализуется, а то я не понимаю?
Смотрите. Вы жмякаете кнопочку "зайти от имени". На стороне сервера вы можете генерировать новый токен для этого дела. То есть такой же токен, который использовал бы обычный пользователь, но при этом свой админский не удаляете.
Получается затем при получении любых данных отправлять сгенерированный токен на бек, но если у меня в интерсепторах аксиоса на реквест я беру текущий токен (то есть админский) с куки и его вставляю на запросы, как с этим быть?
То есть у админа ещё есть право изменить профиль юзера, (добавился метод)
Тут уже конкретно от вашей реализации зависит.
Обсуждают сегодня