【发布时间】:2018-09-23 16:59:29
【问题描述】:
我如何将链接限制为组访问,以使第一组的管理员无法访问组 2 的链接,我确实使用 jwt 来保护应用程序 谢谢
【问题讨论】:
-
收到请求时,检查当前用户是否属于允许发出此类请求的组。在显示列表之前,您检查是否允许当前用户看到这样的链接。由于您的问题中的细节如此之少,我们能说的就这么多了。
-
她是问题所在,使用 jwt 仅对使用 ROLES 的链接进行代码限制,但是,我有很多组,每个组都包含一个管理员和用户,因此仅通过角色链接不限于其他组的用户或管理员