현재 필요한 조건


1. 로그인한 유저만 가능

2. 어드민일 경우 그냥 통과하고 일반 사용자라면 추가 조건이 있음



예를 들어 글삭을 한다고 치면 로그인한 사용자만 가능해야하는데

추가로 어드민일 경우 그냥 가능하고 어드민이 아니라면 글을 삭제하려는 사람이 그 글의 주인인지를 판단해야합니다

기존 express나 koa 썻을땐 그냥 미들웨어에서 로그인만 검증하고 서비스 단에서

if로 조건을 판단했는데여


이 nest에는 guard 라는걸 쓰라고 하더라고여 이것도 미들웨어랑 비슷해 보이는데 

아무튼 이 guard 라는거에서 어디까지를 처리해야할지 범위가 너무 애매합니다

그래서 일단은 제가 생각한 방법은


1번 조건은 AuthGuard 라는걸 만들어서 로그인만 판단하도록 하고

2번째 조건에 추가로 RoleGuard를 만들어서(이 roleGuard 라는것도 결국은 그냥 guard랑 똑같은거 맞음)

거기서 어드민이 이면 그냥 넘어가고 일반 사용자라면 db에서 데이터를 찾아와서 직접

주인이 맞는지를 판단하도록 했습니다만 이 방법이 제대로 된게 맞나요?

아 글고 db에서 찾아와야하니까 guard 에서도 entity로 리포지터리 주입해서 사용햇는데 이방법도 제대로 된거 맞나요?