Mettre en place :
- Login sécurisé
- Stockage JWT sécurisé
- Vérification utilisateur connecté
- Protection des routes
- Gestion des rôles
- POST login
- Backend génère JWT
- Cookie httpOnly envoyé
- Front envoie automatiquement le cookie
/auth/meidentifie l’utilisateur
app/api/auth/login/route.ts
- Appelle backend
/auth/login - Stocke le token dans un cookie sécurisé
app/api/auth/me/route.ts
- Lit le cookie
- Envoie Authorization Bearer au backend
- Retourne l’utilisateur connecté
middleware.ts
- Vérifie présence token
- Redirige vers
/loginsi nécessaire
Dans admin/layout.tsx :
- Appeler
/api/auth/me - Vérifier
role === "admin" - Rediriger sinon
Créer :
app/api/auth/logout/route.ts
Supprimer le cookie token.