Na aplicação Angular, chamamos uma API que retorna um Token como solução para autenticação na aplicação. Ou seja, toda requisição feita na API deve ser enviado o token.
Além da autenticação usando token, gostaria de implementar a autorização por perfil admin e user em algumas rotas da minha api.
Entendi que podemos armazenar essa informação de perfil no token para fazer esse controle na api, assim garantindo a segurança de autenticação e autorização no backend.
Pensando no front-end, podemos utilizar esse perfil que vem no token para montar dinamicamente os menus e ações na view? Por rodar a aplicação no cliente(navegador), quais questões de segurança devo adotar nesse caso de autorização?