註冊 / 登入
下載 App
所有看板
即時熱門看板
好物研究室
男
國立清華大學 資訊工程學系
此留言位於文章 B2
#請益 jwt token權限問題
想請問大神們,最近自己寫一個side project 是做前後端分離的,權限有分管理者和一般使用者,登入之後後端會傳一個jwt token和權限放在前端的localstorage(如下圖),把管理者代
9
留言
18
JWT payload 內的資訊是不能被修改的 所有你可以在登入之後把 user 的 scopes 放到 payload 裡面 然後放心的使用裡面的值(當然妳要檢查 JWT 的合法性 個人覺得用 permission 0/1 的話擴展性會太差 因為以後可能還會有不只 admin/user 兩種角色 可以考慮 RBAC 類的設計 樓上那樣每次 request 都要 query DB 效率會不好
B2
2022年8月11日