Как сделать авторизацию правильно на node.js, express с jwt?

Имеется страница adminlogin.html

Которая возвращается, если зайти по роуту '/adminlogin'

app.get('/adminlogin', (req, res) => {
    res.sendFile(path.resolve(__dirname, 'static', 'adminlogin.html'));
})

Далее, когда я уже на этой странице, я обрабатываю post запросы на авторизацию.

app.post('/adminlogin', async (req, res) => {
    try {
        const {username, password} = req.body;
        const user = await User.findOne({username});
        if(!user) {
            return res.status(400).json({message: 'Пользователь не найден'});
        }
        const validPassword = bctypt.compareSync(password, user.password);
        if(!validPassword) {
            return res.status(400).json({message: 'Введен неверный пароль'});
        }
        const token = generateAccessToken(user._id)

        res.redirect('/detail')
        
    } catch(e) {
        res.send(e);
    }
    
})

На этом моменте по моей логике, я перенаправляю пользователя на другую страницу, где уже будет находиться сам кабинет, в который мы вошли и там при обработке роута мы будем получать jwt токен и вытаскивать из него инфу.

Ловлю немного ступор на этом моменте, т.к. не знаю правильно ли я делаю редирект или это вообще это не правильный подход. Куда сохранять этот токен и как.

Вот сама авторизация прошла, я получил токен, что дальше с ним делать? :) введите сюда описание изображения


Ответы (0 шт):