【发布时间】:2017-12-20 23:36:20
【问题描述】:
我使用带有护照和身份验证的 JWT 以角度构建商店,只有管理员才能进入特权区域,我是否应该在 localstorage 中显示角色并创建一个函数来比较 if(user.role === 'admin ') ?
如果用户登录后编辑他的本地存储 cookie 并将角色更改为“管理员”可以获得访问权限并破坏我的应用程序?
我没有找到太多关于 Angular 角色的信息,你可以给我一些指导或链接我一个教程/书籍以了解更多信息
【问题讨论】:
标签: node.js angular jwt passport.js