0
respostas

Dúvida sobre o JWT

Vinicius, no inicio do módulo de autenticação, vi que vc falou sobre os Roles e que são papeis e etc... esse payload que vc passou no JWT::encode() jogando o nome de usuário me deixou uma dúvida rs. é a maneira correta jogar ali também os roles do tal usuário pra saber se ele tem a função que permite acessar uma determinada rota? Tipo... só o ADM pode acessar o dashboard... com isso eu jogaria o role daquele usuário dentro do Token pra quando ele fizer a requisicao ser verificado e permitir ou barrar o acesso a rota?