О чём занятие
Реализуем сценарии входа и выхода. Разберём access/refresh token или cookie-based сессию — в зависимости от договорённости с backend-потоком.
Соберём private routes, обработку 401/403, базовые роли и permissions. UI должен уметь прятать недоступные действия, а не только полагаться на API.
Цель — чтобы приложение чувствовалось как продукт с контуром безопасности, а не как открытая песочница экранов.
Что разберём
- Login / logout, хранение сессии
- Access / refresh token или cookies
- Private routes, 401 / 403
- Роли, permissions и условный UI
Практика
Закрыть приватную часть приложения и показать UI по ролям.