endpoint .securityIn(/*какой-то Endpoint.in*/) .securityLogic(/*логика авторизации*/)
securityLogic только аутентифицирует или еще и авторизовывает?
Пару минут, пошёл в гугл вспоминать разницу.
авторизация это когда проверяешь что юзер имеет доступ к запрашиваемому ресурсу
Тогда - да. И то, и то.
а как авторизацию делаете если для нее нужен не только токен но и вход эндпоинта
Предпочитаем в serverLogic оставлять только бизнес логику, без проверок прав.
У меня не было таких кейсов. Конкретный эндпоинт - конкретные права. Вспомагательный метод, куда передаём необходимые права. Там уже securityLogic, который из jwt достаёт права конкретного пользователя и проверяет.
Обсуждают сегодня