payload нужен? Если генерим access_token, отдаем его, а потом все равно по запросу в бд проверяем, есть ли у пользователя права?
чтобы в него положить id пользователя, по которому потом в базе искать
Обсуждают сегодня