isAuthorized? сейчас я храню в памяти, но когда обновляется страница значение становится дефолнтым, как быть?
                  
                  
                
ну можешь конечно в локалсторадже хранить, но зачем?
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  ну а как понять, что пользователь залогинен? наличие токенов еще ничего не значит
а если isAuth в локалсторадже лежит, а токены просрочились? всё?
проверять наличие аццес токена в локал сторейдже
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  он в куки лежит, но это не важно
а что тебе мешает хранить аццес токен в локалсторейдже?
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  я тогда не понимаю как быть как не пустить пользователя туда, куда не надо как не дать ему сделать запрос на, что ему нельзя
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  в куки безопаснее и удобнее)
в случае с аццесс токеном, не думаю, что имеет смысл пихать его в куки
а эти процессы все должны на бэке происходить
на старте приложения проверяй сессию пользователя и всё
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  у меня нет сессий у меня jwt токены
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  у меня как spa работает, без server-side рендеринга
причем тут это?
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  просто ты про сесию сказал
тогда не знаю, что подсказать
При каждом запросе отправляешь access jwt, для этого делаешь wrapper для обычного fetch На сервере разбираешь. В токен впихываешь юзер и такие мелочи для идентификации.
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  это сделано уже
После перезагрузки спадает куки?
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  нет, это все ок
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  просто, я хочу запретить пользователю переходить на страницу и вот думаю как это сделать
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  ага, и как его хранить
а что мешает делать это на бэке
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  ну на бэке должны процессы происходить такие
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  да, но бэк же по сути является api-шкой, то есть он не отвечает за отдачу страниц
Короче он к тому ведёт, что на клиенте можно подменить все шо хочешь
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  ты отправляешь запрос на бэк, если прилетает 403 - говоришь пользователю, что нет прав
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  и перекидываю его на login страницу, например, да?
ну в случае с 403 не думаю, что будет правильно на логин отправлять, потому что он и так авторизован
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  короче мне недавно тестовое дали с беком и 403, я сказал шо так не надо, а мне доказывали шоб я исходил из этого. и там вообще еще сверху переадресация была, если не с локалхоста запросы кидаешь. ну трэш короче, я решил не связываться
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  даже не знаю как мне реагировать)
зачем перекидывать?
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  а что мне тогда делать? если тип не залогинен, просто скзаать иди логинься
ну при каждом запросе для этого токен и отправляется
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  ну вот он отправил его, а они все просрочились, тогда он идет заново логиниться
нет. рефреш токен отправляется :)
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  да, я это и имел ввиду, просто затупил) то есть когда рефреш кончился я уже на логин кидаю
да, поймешь ты это тогда, когда запрос на рефреш тебе скажет, что он истек
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  да, я понял это
 BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          BiZz
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  вот так вообщем
Бро...
весь код скинь лучше)
Обсуждают сегодня