Думаю да. Так все таки не получится на беке реализовать это? Например он то перешёл на такую страницу и пытается отредактировать команду например имя, но я ему access denied, но дело в том что он открыл страницу я не должен был
Что-то вы себе придумали странное)) говорю вам на беке такое делается, вы опять про фронт)) любая апишка, когда дергается у нее есть какие-то права доступа, то ли куки серверные, толи в заголовках jwt передается, то ли в заголовках токен сессии передается в любом случае дергание апишки происходит с аутентификацией и там хоть граф куэль, хоть шо угодно... так вот бек проверя и идентифицируя юзера может трекнуть что этот юзер может и соответственно не отдать норм результат, если прав нет, а отдать ошибку. Что вы там придумали себе, я не знаю, но вы подумайте еще хорошенечко)) Потому что права доступа проверяются НА БЕКЕНДЕ 😊