главное ограничить доступ к данным на уровне бекенда... это делаптся через сессии и средствами бекенда
тем что сказали у бекендеров нет времени что то сделать, вот тебе задача разрулить по ролям доступ к тем или иным частям приложухи
Ну если БЭК в стиле REST, то сессий быть не должно... В остальном все так. При каждом запросе проверяется право пользователя на возможность выполнения запрашиваемого действия. Если можно, то делаем, если нельзя, то отдаем 403 и SPA уже само решает как жить дальше. Про текущего пользователя бэк узнает из заголовков запроса по токену. Используем Auth2
Обсуждают сегодня