для кого что доступно ,функционал и тд. 
                  
                  
                  Как сделать правильно , чтобы можно было регулировать доступность к определенному функционалу ? Например роль ROLE_MANAGER мог только отправлять файлы и редактировать  данные для обычных юзеров , но теперь нужно убрать у этой роли возможность отправлять файлы и добавить ему блокировку юзеров. Есть статья какая нибудь ? Вы реализовывали такое ? 
                  
                  
                  Я видел как делают это в программе , там в веб интерфейсе выбираешь юзера , слева в колонке указаны все возможности , а справа которые ему доступны, и можно из левой части нажать на на плюсик какого нибудь функционала и она добавляется юзеру для использования.
                  
                  
                
мне в голову приходит сделать в бд таблицу с настройками и привязывать нужные, потом ему внутри токена булева передавать с возможностями
Добрый день) Не в моих правилах это говорить, но... Все можно сделать в разы проще, сейчас скину ссылку Там смысл в том, что каждый эндпоинт можно ограничивать аннотацией @RolesPermitted, вроде так называется, месяца 2 назад наткнулся, когда с JWT работал
Спасибо за направление )
Обсуждают сегодня