для кого что доступно ,функционал и тд.
Как сделать правильно , чтобы можно было регулировать доступность к определенному функционалу ? Например роль ROLE_MANAGER мог только отправлять файлы и редактировать данные для обычных юзеров , но теперь нужно убрать у этой роли возможность отправлять файлы и добавить ему блокировку юзеров. Есть статья какая нибудь ? Вы реализовывали такое ?
Я видел как делают это в программе , там в веб интерфейсе выбираешь юзера , слева в колонке указаны все возможности , а справа которые ему доступны, и можно из левой части нажать на на плюсик какого нибудь функционала и она добавляется юзеру для использования.
мне в голову приходит сделать в бд таблицу с настройками и привязывать нужные, потом ему внутри токена булева передавать с возможностями
Добрый день) Не в моих правилах это говорить, но... Все можно сделать в разы проще, сейчас скину ссылку Там смысл в том, что каждый эндпоинт можно ограничивать аннотацией @RolesPermitted, вроде так называется, месяца 2 назад наткнулся, когда с JWT работал
Спасибо за направление )
Обсуждают сегодня