tengo 4 acciones de control agregar, editar, eliminar, ver si está bien almacenar el control de acceso en JWT.
el objeto de acceso en jwt se ve así
{ access: { user: { add: true, edit: true, delete: false, view: false }, product: { add: true, edit: false, delete: false, view: false } } }entonces, si add es verdadero, el botón de creación está deshabilitado u oculto. por supuesto, también realizo la validación de roles en el backend.
¿Está bien hacerlo? ¿es seguro?