мы считаем данными для аутентификации и авторизуй для действия".
у нас условная апишка, чувак пришёл с токеном, сесурити его проверил. но у нас есть требование, чтобы мы перепроверяли пароль. (вдруг токен угнали или еще что угодно). зачем плясать вокруг сесурити, если это вполне конкретное действие вполне конкретной сущности, которую мы уже по токену подняли?
секьюрити полиси - это дело секьюрити, а не сущности
Обсуждают сегодня