Quiero implementar la autenticación basada en roles en mi aplicación.
Después de investigar por un tiempo, encontré una solución simple: pasar el rol a la función de signIn de sesión
signIn('email', { email, role: 'user' }); Entonces puedo descomprimirlo del body de req
import NextAuth from 'next-auth' export default async function auth(req, res) { return NextAuth(req, res, { // providers, adapters, etc. callbacks: { signIn: async ({ user }) => { const { body: { role } } = req; if (role) { user.role = role; } return true; }, session: async ({ user, session }) => { session.user = {...session.user, ...user }; return session } } } });O eso pensé. El flujo de inicio de sesión de Magic Link consta de dos pasos: enviar un correo electrónico y confirmarlo.
El role que proporciono para signIn de sesión solo está disponible durante el primer paso y guardar la colección de usuario a users solo ocurre después de que el usuario confirma el correo electrónico, por lo que cuando el usuario confirma el correo electrónico no hay ningún role .
Intenté almacenar el role en las cookies.
if (role) res.setHeader('Set-Cookie', 'user-role=' + role + ';Max-Age=600'); Pero las cookies se anulan después de confirmar el correo electrónico y se pierde el role .
No quiero crear colecciones y/o registros adicionales en mi base de datos.
¿Cómo puedo conservar el role dentro signIn llamada de inicio de sesión sin almacenarlo en una colección de base de datos separada? ¿Quizás hay alguna otra solución que se te ocurra?