не смог отправлять запросы на сервер, если уже авторизован?
к примеру, авторизованный пользователь блокирует самого себя, но так как авторизован в системе, имеет возможность отправлять запросы и после блокировки
есть идея насчёт проверки пользователя по токену в каждом запросе на status: blocked, но может есть варианты получше
да сделать какой-то параметр в бд isBanned и проверять забанен ли если да то ретурy и досвидание
проверять по токену?
блэк-лист токенов
а без этого не анулировать токены, как я понимаю?
срок действия поможет, но не сильно
я понял, у меня были просто вопросы насчёт идентификации пользователя при запросе, а он кроме токена на сервер ничего не отправляет
да, они записаны) у меня просто мало теории в бэке, приходится делать сразу же и учиться из-за сроков
Обсуждают сегодня