【发布时间】:2020-08-21 23:25:01
【问题描述】:
在我的 Angular 应用程序中,根据登录的用户,我想通过显示/隐藏不同的菜单项或允许/禁止某些路线来授予或限制功能。 目前在成功登录时,我的 .NET Core API 返回一个 JWT 令牌以及用户的角色并将其存储在本地存储中。然后我用它来显示我的菜单(例如)。 我只是怀疑这是最佳实践,因为它暴露了我的用户角色,我不确定如果有人在本地存储中手动更改它会发生什么。
有没有更好/更安全的方法来实现这一点?
如果您需要更多详细信息,请告诉我。谢谢
【问题讨论】:
标签: angular .net-core local-storage roles