Задать вопрос

Нормально ли хранить роли в jwt токене?

Подскажите пожалуйста, нормально ли и вообще можно ли хранить роли в jwt токене? К примеру вот таким образом выглядит payload
{
  "id": "1",
  "role": "admin"
}

Ведь так легче использовать роли и не делать лишние запросы к базе. Также с точки зрения безопасности это нормально?
  • Вопрос задан
  • 842 просмотра
Подписаться 5 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    1C-программист: расширенный курс
    18 месяцев
    Далее
  • Академия Эдюсон
    GO-разработчик: тариф Базовый
    4 месяца
    Далее
  • Яндекс Практикум
    Инженер по тестированию
    5 месяцев
    Далее
Решения вопроса 1
yarkov
@yarkov
Помог ответ? Отметь решением.
Только надо учитывать, что если мы безоговорочно доверяем инфе из токена, то изменив роль юзера в БД мы будем получать старую роль, пока токен не протухнет.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы