Как я могу аутентифицировать пользователя, чтобы позволить ему вставить запись в мой профиль - PullRequest
0 голосов
/ 28 февраля 2020

Я планирую создать веб-сайт MERN с двумя учетными записями, пациентами и врачами. Однако для того, чтобы врач внес запись, врач должен войти в систему и может вставить запись только тогда, когда он авторизован пациентом. , Я использовал 2 токена JWT в API для вставки записи, один для проверки, вошел ли врач в систему, а другой для того, чтобы узнать, авторизован ли он этим конкретным c пациентом, и работает ли он нормально с помощью почтальона, потому что я вручную разместил маркер. у меня проблема с токеном для авторизации врача, где я должен сохранить его, чтобы врач мог использовать этот токен для вставки записи. Мой последний звонок - я просто сохраню его в базе данных этого доктора. Есть ли лучший способ для этого сценария?

...