При авторизации под разными пользователями (правами) должен отображатся разный функционал. Т е он будет не совсем разным, а например не будет каких-то кнопочек (либо они будут не активны).
В данный момент я это реализовал так:
При авторизации все права, которые есть у пользователя записываю в cookie
, и потом я их могу на фронте вытянуть и соответсвенно отобразить тот или инной функционал.
Как это "правильно" нужно делать? Я понимаю что каждый это делает индивидуально под свою задачу, но все таки какие есть концепции решений?
Правильно хранить в cookie
или Local Storage
только токен соответствующий пользователю и по нему от сервера получать контент и/или разрешения.
все права, которые есть у пользователя записываю в cookie, и потом я их могу на фронте вытянуть и соответственно отобразить тот или иной функционал.
Это огромная дыра в безопасности, т.к. cookie
могут подменить.
Айфон мало держит заряд, разбираемся с проблемой вместе с AppLab
Подскажите можно ли использовать связку AES и RSA вместе?
Есть бд на MySQL в которую с некоторой периодичностью добавляются данныеНужно как то отследить запросы на добавление, и как только такой запрос...
Хочу добавить большое количество данных в БДКогда список items маленький все работает хорошо
Не выходит подготовить запрос MySQL (ALTER TABLE) и сделать следующие