Olá Mestre, Essa semana entro em uma etapa complexa do meu sistema.
desafio: Implantar permissão de acesso conforme o perfil do usuário logado.
Pensei várias formas de fazer isso, após o usuário fazer login o api me retornar um objeto com os acessos, porem o sistema ele exige um alto nível de segurança e armazenar por exemplo em um localStorage, não seria o mais aconselhado, na minha opinião.
Então vendo por esse lado, como eu poderia fazer, usar interceptor, tem como? Como funcionaria? Criar uma factory, que faz requisições http?
e detalhe hoje existe 4 grupos/perfil com valores pré-definidos, porem o dono da conta pode alterar esses valores, exemplo (tem um perfil que é gerente e o gerente tem tais permissões, porem o adm da conta pode ir la e alterar os valores de permissões para esse grupo gerente)
então minha validações no angular, tbm deve ser dinamicas, minha duvida como estruturar tudo isso?