с идентификаторами.
По клику на строке я получаю данные, используя getJSON - расширенные данные, привязанные к идентификатору.
В контроллере я проверяю юзера и то, что у него есть права на просмотр данных с переданным идентификатором.
Если что-то не совпадает, то отдаю пустой json.
Вопрос такой - надо ли заморачиваться с проверкой сессий в данном случае (передавать токен, или еще что),
или это уже будет лишнее?
лучше надо, т.к. юзера могут поломать и подставить бота с данными юзера
мне кажется, в этом нет необходимости. Этим занимается сам движок
Не нужно. Токены и сессии для корректной передачи данных через формы. Если есть id пользователя, и делаете проверку на права доступа (хотя зачем?) Этого хватит
Обсуждают сегодня