Rol va huquqni ajrating — rol nom, huquq esa aniq harakat (salary.view, employees.delete). Rolga bir nechta huquq biriktiriladi. Shunda yangi rol qo'shish kod yozmasdan, faqat bazada amalga oshadi.
Markazlashgan tekshiruv — har controller'da if (role === 'admin') yozish o'rniga, bitta middleware orqali tekshiring:
router.delete('/employees/:id', checkPermission('employees.delete'), handler);
Haqiqiy himoya backendda bo'ladi — frontendda tugma yashirish faqat qulaylik uchun, xavfsizlik emas.
Faqat kerakli huquq bering — ehtiyot sharti deb ortiqcha huquq qo'shmang.
Boshida murakkab tuyulsa ham, loyiha o'sganda aynan shu tuzilma vaqt tejaydi.
❓Sizda huquqlar qanday boshqariladi — oddiy role check bilanmi yoki alohida permission tizimi bilan?
👉 Telegram kanal — obuna bo'ling

Top comments (0)