Как сделать авторизацию правильно на node.js, express с jwt?
Имеется страница adminlogin.html
Которая возвращается, если зайти по роуту '/adminlogin'
app.get('/adminlogin', (req, res) => {
res.sendFile(path.resolve(__dirname, 'static', 'adminlogin.html'));
})
Далее, когда я уже на этой странице, я обрабатываю post запросы на авторизацию.
app.post('/adminlogin', async (req, res) => {
try {
const {username, password} = req.body;
const user = await User.findOne({username});
if(!user) {
return res.status(400).json({message: 'Пользователь не найден'});
}
const validPassword = bctypt.compareSync(password, user.password);
if(!validPassword) {
return res.status(400).json({message: 'Введен неверный пароль'});
}
const token = generateAccessToken(user._id)
res.redirect('/detail')
} catch(e) {
res.send(e);
}
})
На этом моменте по моей логике, я перенаправляю пользователя на другую страницу, где уже будет находиться сам кабинет, в который мы вошли и там при обработке роута мы будем получать jwt токен и вытаскивать из него инфу.
Ловлю немного ступор на этом моменте, т.к. не знаю правильно ли я делаю редирект или это вообще это не правильный подход. Куда сохранять этот токен и как.
Вот сама авторизация прошла, я получил токен, что дальше с ним делать? :)
