это один приложением и юзать guards... как я понимаю, пользователь переходит на /auth, авторизируется, сервер создает некую сессию, которую пропихывает в кукисы
Как можно проверить... есть ли она? Есть какие то стандартные ангуляровски методы?
Может есть какая то статейка по этому вопросу.... единтсвенное, что нашел - https://jwt.io/, но не знаю, используем ли мы это на беке
Пользователь с фронта отправляет логин и пасс, получает токен и данные по юзеру роли и разрешения и ложит в локал сторадж токен,а доп инфа по юзеру хранится в сервисе, все остальные запросы к апи делаются с этим токеном в хедаре, а гуарды юзают данные из сервиса,если нажать ф5 страничка после загрузки отправляет токен на адрес инфо и получает данные и ложит опять в сервис У меня можешь глянуть, там правда запутанно может https://github.com/rucken/core
Обсуждают сегодня