Me gustaría implementar la autorización de permisos en mi aplicación nextjs, que usa nextauth y Google oAuth con mongodb para la autenticación. Estoy encontrando problemas al asignar roles de usuario al iniciar sesión, por ejemplo, 'Usuario' o 'Administrador', por lo que algunas rutas pueden estar protegidas. A continuación se muestra mi archivo [... next-auth].js.
import NextAuth from 'next-auth'; import Providers from 'next-auth/providers'; export default(req, res) => NextAuth(req, res, { session: { jwt: true, }, providers: [ Providers.Google({ clientId: process.env.GOOGLE_IDENTITY, clientSecret: process.env.GOOGLE_SECRET_KEY, }), ], callbacks: { async jwt(token, user, account, profile, isNewUser) { if (account?.accessToken) { token.accessToken = account.accessToken } if (user?.roles) { token.roles = user.roles } return token }, async session(session, token) { if(token?.accessToken) { session.accessToken = token.accessToken } if (token?.roles) { session.user.roles = token.roles } return session } } }); Below is my mongoose model. import mongoose from 'mongoose'; const UserSchema = new mongoose.Schema({ name: { type: String, }, email: { type: String, }, permissions: { type: String, default: 'User' } }); module.exports = mongoose.models.User || mongoose.model('User', UserSchema)