Quiero implementar autenticación y autorización simples en un proyecto Angular. Quiero almacenar un token JWT y los datos de los usuarios registrados , incluidos los roles en el almacenamiento local. Un servicio de protección de enrutamiento verificaría si el usuario actual en el almacenamiento local tiene los roles necesarios para la ruta dada.
Mi problema es que si el usuario modifica localStorageData, podría hacer algunas cosas que de otro modo no podría hacer. Entiendo que no puede realizar ninguna solicitud válida al servidor, porque el token enviado no se modificó.
¿Cuál es la solución para esto?
Ejemplo: https://stackblitz.com/edit/angular-7-role-based-authorization-example
Instrucciones:
localStorage.setItem("currentUser",'{"id":2,"username":"user","firstName":"Normal","lastName":"User","role":"Admin","token":"fake-jwt-token.User"}')No se puede impedir que el cliente haga lo que quiera con respecto a sí mismo. Mientras su servidor esté protegido, eso es todo lo que puede hacer.