ощущение что это дикость
console.log(jwt.decode((req.headers.authorization).substring(7)).username);
зачем тебе жвт? гонял бы жсон и не парился
не понел понимать что юзер с токеном с фронта и какой юзер
а как ты понимаешь что токен валидный?
BEGIN PUBLIC KEY
jwt.decode
да а насчет моего вопроса что
гоняй жсон если не валидируешь данные
а как понять какой юзер отправил запрос
{"user":"hacker"}
как валидировать?
ну не знаю, проверять подпись жвт можно
крч мой токен валидируется ми-6 вопрос актуален
я тебя понял 🤦♀️ ладно, валидация уберет приставку bearer в итоге я буду получать username через jwt.decode(req.token).username и это норм практика?
Обсуждают сегодня