Estoy investigando cómo crear un sitio web de blog que permita a un usuario iniciar sesión y, en función de su función de usuario, puede editar blogs, eliminar blogs, etc., pero solo si es el usuario que creó ese determinado blog. Sin embargo, otro usuario puede iniciar sesión y, si no posee un determinado blog, solo puede ver el blog y no editarlo ni eliminarlo. Antes de profundizar en este proyecto, me preguntaba si los JWT, por sí mismos, podrían cumplir esta misión o si existe una tecnología mejor para esta funcionalidad. ¡Gracias!
Almacene el rol del usuario en su base de datos y mientras genera un nuevo jwt para el par clave/valor del usuario que describe el rol del usuario. Eso es todo para la autorización basada en roles usando jwt.
Esta es una buena publicación breve relacionada con la autorización basada en roles usando jwt