到目前为止,我不了解的是如何在SPA的JS代码中使用授权令牌来处理SPA的各种资源上的授权。例如,我希望具有“买方”角色的用户能够访问购物历史选项卡,其他用户将无法访问该选项卡。我应该在JS代码中解析从授权服务器获得的访问令牌,并检查用户是否有适当的角色来查看选项卡,还是应该在服务器( API )端做出此决定,在这种情况下,SPA的代码将只从API读取答案并基于该自定义UI?对于第一种方法,是否有任何标准的检查方法(以某种JS库的形式)?在身份验证方面,更好的方法是什么
部署之后,SPA应用程序进入一个Docker容器,API转到另一个。这些容器部署在不同的服务器中,我不知道uri用于API是什么,因此无法为每个部署创建单独的.env文件。是否有“正确的方法”为我的SPA应用程序提供动态配置,这样我就可以轻松地更改环境参数。SPA中的SPA API URI示例exportconst u