Глава 41. Авторизация и безопасность: JWT, сессии, роли
Зачем эта глава
Большинство приложений требуют входа пользователей. Нужно понимать, как работает авторизация и защита данных.
JWT и сессии
JWT — токен, который хранится у клиента. Сессия — хранится на сервере.
Роли
Обычно есть роли «user», «admin». Интерфейс меняется в зависимости от роли.
Подсказка: никогда не храните секреты на клиенте. Все ключи — только на сервере.
Задания
Задание: защита
- Сделай блок, который виден только «admin».
- Спрячь кнопку для гостей.
- Продумай, где хранится токен.