.
Size: a a a
.
ЮЧ
.
ЮЧ
ЮЧ
.
ЮЧ
.
ЮЧ
user.id
ЮЧ
JSON.stringify(user)
ЮЧ
accessToken
и refreshToken
. В этом случае вы обмениваете пару логин/пароль на пару access+refreshToken
, и в accessToken`-е у вас записана вся необходимая инфа по пользователю, включая его ID. Если вы используете JWT-токен (а бест-практайсы говорят нам использовать JWT-токен) то это поле `sub
. Чтобы прочитать инфу о пользователе вы:localStoreage
через либу jwt-decode
и там уже есть нужная информацияrefreshToken
на свежую пару access+refreshToken
, чтобы избежать проблем с безопасностью если злоумышнеллник утырит токены. Но это уже совсем другая история..
.
ЮЧ
accessToken
нужно присовокуплять к каждому запросу на бекенд в заголовке Authorization: Bearer ${token}
и таким образом, поскольку в токене уже записан айди пользователя, бекенд будет знать с каким именно пользователем ассоциирован запросЮЧ
accessToken
достаточно лишь валидировать и не обязательно получать полный профиль пользователя, если для определенного запроса достаточно лишь его id..