Netlify Identity: Wie kann ich es am leichtesten schaffen, dass man eine Seite nur sehen kann, wenn man eingeloggt ist?

2 Antworten

Ich habe das jetzt nur grob überflogen, grundsätzlich musst du aber einfach die Signatur des JWT auf dem Server mittels Public Key überprüfen. Wenn der JWT gefälscht ist, dann natürlich einen 401 Unauthorized zurückgeben. Den JWT solltest du von Netflify beim Log-in erhalten. Dieser kann dann bspw. als HTTP-only Cookie beim Client gesetzt werden.

Woher ich das weiß:Berufserfahrung – Informatiker Applikationsentwicklung

Könntest das z.B. mit PHP und Sessions machen.

Aber keine Ahnung ob netlify PHP unterstützt