столкнулся в одном проекте с тем, что там пользователи как таковые, их права доступа вынесены в отдельный микросервис. И если раньше просто нужно было аутентифицировать или регнуть юзера посредством апи, то сейчас нужно еще с юзером отдавать права доступа (которые конфигурятся сторого в микросервисе этом, да) к тому или иному функционалу.
Так вот вопрос по сути. Аутентифицируется пользователь, получает json с токеном и правами. Как сохранить безопасно его права доступа для текущей сессии? Энкриптить может или какие получше варианты есть?
Ничего не надо, так и Юзай, они ж в памяти будут, права твои
Обсуждают сегодня