xmoonlight: Рассмотрим пример API для мобильного приложения. Проведя реверс-инжиниринг можно найти методы и схемы запросов, однако данное API разработчики, вероятно, считают закрытым, но это не так.
Александр Козак: В таком случае, возможно, стоит реализовать такую логику на сервере? Я имею ввиду сделать форму, при отправки которой будет создан issue на GitHub через API.
Был вариант хранить permissions в jwt, но тогда появляется необходимость обновлять его с определенным интервалом, чтобы держать их в актуальном состоянии.
Речь идет не об аутентификации, а об авторизации. Проблема в том, чтобы на уровне сервиса определить актуальные полномочия пользователя, которые могут быть изменены администратором в любой момент.
Написано
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.