Разбираем схему по шагам, без лишней теории:
• Регистрация — пароль сразу хешируем через
bcrypt, чтобы в базе не валялись открытые строки• Логин — вешаем
LocalStrategy, проверяем креды и на выходе отдаём access_token• Защита роутов — подключаем
JwtStrategy плюс guard, который ловит и валидирует Bearer-токен из заголовкаВ итоге получаешь рабочую связку: юзер регистрируется, логинится и дёргает приватные эндпоинты только с валидным токеном. Ничего лишнего — чистая механика, которую легко расширить под роли и refresh-токены.
#технологии #программирование #кодинг





