Size: a a a

2020 May 13

АБ

Андрей Бобрюк... in CODE BLOG / C#
Кстати а как насчёт того чтобы во localstorage браузера, хранить не jwt токен, а полностью юзера с токеном?
источник

S

Sergey Trofimov in CODE BLOG / C#
Андрей Бобрюк
Кстати а как насчёт того чтобы во localstorage браузера, хранить не jwt токен, а полностью юзера с токеном?
что значит хранить юзера?
источник

S

Sergey Trofimov in CODE BLOG / C#
В токен можно записать UserName  и его роль например
источник

S

Sergey Trofimov in CODE BLOG / C#
Это называется Claims
источник

АБ

Андрей Бобрюк... in CODE BLOG / C#
Ну да
источник

АБ

Андрей Бобрюк... in CODE BLOG / C#
Только у меня все это объекте пользователя все
источник

S

SeanWoo in CODE BLOG / C#
Шо
источник

S

SeanWoo in CODE BLOG / C#
Храни токен и всё
источник

S

SeanWoo in CODE BLOG / C#
Так меньше места займет
источник

АБ

Андрей Бобрюк... in CODE BLOG / C#
И если мне нужно где то на фронте обратиться к информации авторизированного пользователя, мне не нужно запрос делать
источник

S

SeanWoo in CODE BLOG / C#
И возможный юзер выше среднего не увидит там каких-то данных лишних
источник

S

Sergey Trofimov in CODE BLOG / C#
Андрей Бобрюк
И если мне нужно где то на фронте обратиться к информации авторизированного пользователя, мне не нужно запрос делать
на клиенте читаешь Claims из токена и вытаскиваешь нужную инфу, например Id usera
источник

S

SeanWoo in CODE BLOG / C#
Или ты
источник

S

SeanWoo in CODE BLOG / C#
Допустим дашь мне какие-то коины скажем, если они в юзере будут, мне нияе не мешает изменить эти данные
источник

S

SeanWoo in CODE BLOG / C#
Да любые данные менять можно будет если захотеть
источник

АБ

Андрей Бобрюк... in CODE BLOG / C#
Так а что тогда при авторизации вернуть из апи?
источник

АБ

Андрей Бобрюк... in CODE BLOG / C#
Только токен название роли и id?
источник

S

Sergey Trofimov in CODE BLOG / C#
Андрей Бобрюк
Так а что тогда при авторизации вернуть из апи?
JWT
источник

S

Sergey Trofimov in CODE BLOG / C#
а внутрь в Claims запиши что надо
источник

АБ

Андрей Бобрюк... in CODE BLOG / C#
То есть сам токен и claims
источник