Почему привет, SOers. Мой вопрос сегодня касается конечных точек аутентификации и архитектуры, окружающей их.
Большинство веб-фреймворков и приложений, с которыми я сталкивался, похоже, имеют один URL или конечную точку для «аутентификации» - например, обрабатывать токены аутентификации, такие как имена пользователей и пароли, и что-то делать с ними.
Мне кажется, что это вызывает много дополнительной работы, как, например, если вы нажали URL-адрес, требующий авторизации, система должна передать этот URL-адрес конечной точке аутентификации, чтобы перенаправить вас туда после аутентификации и авторизация.
Почему бы просто не прослушивать токены аутентификации на КАЖДОЙ конечной точке URL? С современной средой MVC, использующей шаблон PageController или FrontController, это должно быть просто.
Мне не хватает минусов такого подхода? Некоторые фреймворки уже используют такую систему? Скажите мне!