все будет по пути /admin, то по сути надо делать просто каждый раз проверку на админа или лучше как-то иначе реализовать?
Можно просто сделать защищенные маршруты, чтобы доступ к /admin был только у админа, другие не смогут открыть этот адрес
++ protectedRoute
для безопастности, стоит ли делать запрос с проверкой прав админа, при каждом переходе на страницы?
В редакс (или любой другой стейт-менеджер) можно положить состояние админа при загрузке и потом к нему обращаться
то есть там хранить это, нормально, да? как будто доверять можно только бэку
Тут если честно по безопасности не подскажу, может более шарящие что скажут
а как вообще авторизация выполнена? jwt токены?
лучше зашифровать роль в jwt токене и расшифровать ее и если роль == ADmin , то пропускать на защищенный роут
Ты уже который день вопрошаешь вопросы к реакту ну вообще вот никак не относящиеся. Ладно были оффтопные выхи тебе и так решений накидали вагон и целую тележку. В гугле полно информации по авторизации
https://habr.com/ru/articles/654191/
Это ты мне на почитать скинул или это как-то относится к моей реплике про защищенные маршруты?
я много гуглю, но мы уже обсуждали вопрос не актуальности информации там, я пишу сюда не потому что мне лень что-то искать, а чтобы услышать советы от вас
время жизни токена задай 2 минуты(условно) после того как токен просрочится делай me запрос. у улби есть видос про jwt, глянь, вопросы отпадут
смотрел его, я понял, спасибо большое!
Это база которая прописана как сказали в доке по жвт
Обсуждают сегодня