Добавете Route Handler към всички крайни точки, които се нуждаят от проверка, и го импортирайте, където е необходимо.https://expressjs .com/en/guide/routing.html
пр.
router.post('/login', verify.isAdmin, (req, res, next) => {
//do something
})
//проверете функцията в отделен файл
module.exports = {
isAdmin: (req, res, next) =>{
if(req.user.admin){
next();
}else{
res.status(403).send();
}
}
}
Пълни примери за код:
https://medium.freecodecamp .org/securing-node-js-restful-apis-with-json-web-tokens-9f811a92bb52