Авторизация и управление сессией
Веб-интерфейс выполняет аутентификацию пользователей через эндпоинт /api/login.
Жизненный цикл сессии
- При открытии страницы интерфейс проверяет наличие сохраненного JWT-токена в
localStorageбраузера (ruseon_token). - Если токен отсутствует, отображается модальное окно авторизации
Login. - После ввода учетных данных (
adminи пароль) сервер возвращает подписанный JWT-токен со сроком действия 1 час и списком прав (ролей). - Токен автоматически добавляется во все HTTP-запросы в заголовок
Authorization: Bearer <TOKEN>. - При получении от сервера ответа
401 Unauthorized(истечение срока или отзыв прав в BadgerDB) интерфейс мгновенно очищает сессию и возвращает пользователя на форму входа.