Архитектура & БД
L2Рабочий
Подтверждено артефактомАвторизация, сессии и роли
В чём суперсила создателя
Настраиваешь безопасный OAuth (Яндекс/Google), защищенные cookie-сессии и ролевую модель (Admin / Pro / User).
Безопасность пользователей и защита приватных данных. Настройка OAuth-провайдеров, шифрованных JWT-кук и ролевой модели доступа к закрытым разделам.
Термины и понятия (Глоссарий)
Ступени мастерства (L1 → L2 → L3)
L1
OAuth вход и сессияБазовый
- Настройка NextAuth.js с провайдерами Яндекс и Google
- Чтение текущей сессии на сервере через getServerSession()
L2
Роли и защита роутовРабочий
- Добавление поля role (ADMIN, PRO, USER) в JWT токен и сессию
- Защита приватных страниц через Next.js Middleware
L3
Multi-tenant изоляцияПродвинутый
- Изоляция данных на уровне организации (Workspace ID)