Войти
Архитектура & БД
L2Рабочий
Подтверждено артефактом

Авторизация, сессии и роли

В чём суперсила создателя

Настраиваешь безопасный OAuth (Яндекс/Google), защищенные cookie-сессии и ролевую модель (Admin / Pro / User).

Безопасность пользователей и защита приватных данных. Настройка OAuth-провайдеров, шифрованных JWT-кук и ролевой модели доступа к закрытым разделам.

Термины и понятия (Глоссарий)

Нажмите на термин для объяснения

Ступени мастерства (L1 → L2 → L3)

Наблюдаемые возможности создателя
L1

Базовый

OAuth вход и сессия
  • Настройка NextAuth.js с провайдерами Яндекс и Google
  • Чтение текущей сессии на сервере через getServerSession()
L2

Рабочий

Роли и защита роутов
  • Добавление поля role (ADMIN, PRO, USER) в JWT токен и сессию
  • Защита приватных страниц через Next.js Middleware
L3

Продвинутый

Multi-tenant изоляция
  • Изоляция данных на уровне организации (Workspace ID)