"admin"
token: encodedTokenValue}
нормально там же и полномочия пользователя передавать: чтобы пользователь не видел админские кнопки, все равно его туда не пустит сервер.
например, там роль или еще что-то подобное?
нормально
Спасибо
только незабудьте при смене прав что то с токеном сделать
token в localstorage обнуляю при логауте, оно?
тогда не понял про смену прав. В том смысле если у авторизованного в данный момент пользователя права изменились во время сессии?
ты кладешь роль в токен и используешь ее для показа кнопки потом у этого пользователя на сервере отменяешь роль
ну, наверно, при изменении пользователя надо логаут на сервере сделать. Правда я пока не знаю как, но подумаю. Вообще я сначала полагался на таймер токена, который сервер считает, допустим час, потом нужно перелогиниться. Спасибо за инфу, буду думать
Дикое спасибо за подсказку, я понял как у меня на бэке токен отрабатывает ся пока разбирался с этим вопросом.
Обсуждают сегодня