Глава 41. Авторизация и безопасность: JWT, сессии, роли

Зачем эта глава

Большинство приложений требуют входа пользователей. Нужно понимать, как работает авторизация и защита данных.

JWT и сессии

JWT — токен, который хранится у клиента. Сессия — хранится на сервере.

Роли

Обычно есть роли «user», «admin». Интерфейс меняется в зависимости от роли.

Подсказка: никогда не храните секреты на клиенте. Все ключи — только на сервере.

Задания

Задание: защита

  • Сделай блок, который виден только «admin».
  • Спрячь кнопку для гостей.
  • Продумай, где хранится токен.