169 похожих чатов

Всем привет, хочу добавить админ панель на свой сайт, если

все будет по пути /admin, то по сути надо делать просто каждый раз проверку на админа или лучше как-то иначе реализовать?

17 ответов

29 просмотров

Можно просто сделать защищенные маршруты, чтобы доступ к /admin был только у админа, другие не смогут открыть этот адрес

++ protectedRoute

BiZz- Автор вопроса
Tatiana Andreeva
Можно просто сделать защищенные маршруты, чтобы до...

для безопастности, стоит ли делать запрос с проверкой прав админа, при каждом переходе на страницы?

BiZz
для безопастности, стоит ли делать запрос с провер...

В редакс (или любой другой стейт-менеджер) можно положить состояние админа при загрузке и потом к нему обращаться

BiZz- Автор вопроса
Tatiana Andreeva
В редакс (или любой другой стейт-менеджер) можно п...

то есть там хранить это, нормально, да? как будто доверять можно только бэку

BiZz
то есть там хранить это, нормально, да? как будто ...

Тут если честно по безопасности не подскажу, может более шарящие что скажут

BiZz
для безопастности, стоит ли делать запрос с провер...

а как вообще авторизация выполнена? jwt токены?

лучше зашифровать роль в jwt токене и расшифровать ее и если роль == ADmin , то пропускать на защищенный роут

BiZz
то есть там хранить это, нормально, да? как будто ...

Ты уже который день вопрошаешь вопросы к реакту ну вообще вот никак не относящиеся. Ладно были оффтопные выхи тебе и так решений накидали вагон и целую тележку. В гугле полно информации по авторизации

amor qq
https://habr.com/ru/articles/654191/

Это ты мне на почитать скинул или это как-то относится к моей реплике про защищенные маршруты?

BiZz- Автор вопроса
Максим
Ты уже который день вопрошаешь вопросы к реакту ну...

я много гуглю, но мы уже обсуждали вопрос не актуальности информации там, я пишу сюда не потому что мне лень что-то искать, а чтобы услышать советы от вас

BiZz
да, jwt

время жизни токена задай 2 минуты(условно) после того как токен просрочится делай me запрос. у улби есть видос про jwt, глянь, вопросы отпадут

BiZz- Автор вопроса
BiZz
я много гуглю, но мы уже обсуждали вопрос не актуа...

Это база которая прописана как сказали в доке по жвт

Похожие вопросы

Обсуждают сегодня

Ребят в СИ можно реализовать ООП?
Николай
33
~ 2m21s  nix shell github:nixos/nixpkgs#stack ~  stack ghc -- --version error: … while calling the 'derivationStrict' builtin at /builtin/derivation.nix:...
Rebuild your mind.
6
Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
Всем доброго вечера. Разрабатываю 32 раз. приложение в Delphi. Столкнулся с тем, что стандартный  TFilestream  не работает с большим файлом > 2 ГБайт (после вызова функции see...
Vadim Gl
16
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
добрый день. Подскажите, есть сайт на 1.4.7 и я хочу обновиться, особо ничего не меняя. мне выбирать версию 1.4.35 или третью ветку? и можно ли обновлять "как есть", или нужно...
Digital Cat
12
Кто кодит под Лазарем на винде, у вас аналогично VCL переопределяются CreateWnd и CreateParams для конкретных классов контролов и все заданные флаги влияют?
А Андрей
11
У меня задача: написать брокер сообщений. Очереди и потребители. Очереди поддерживают приоритеты. Очередь отдает сообщения, только обработчикам с соответствующими характеристи...
Aleksandr Filippov
2
народ, плиз хелп, всю голову сломал себе уже... разве может быть так, что GetProcAddress( GetModuleHandle( "kernel32.dll" ), "SetThreadDescription" ) вернёт ненулевое значение...
Iluha Companets
12
А, ты про текущую реализацию? Нет конечно, я бы сделал правильно - сейчас там гавнокод
Александр (Rouse_) Багель
6
Карта сайта