【发布时间】:2016-02-11 14:09:49
【问题描述】:
我已成功添加“类”级 ACL,只允许授权用户访问我的模型:
.../server/ModelObj.js
"acls": [
{
"accessType": "*",
"principalType": "ROLE",
"principalId": "$unauthenticated",
"permission": "DENY"
}
]
这很好,但我的应用程序需要更低级别的 ACL - 对象级别。
当属于某个角色的用户创建新对象时,该对象必须只能由具有相同角色的其他用户访问。
这是解决 Loopback 问题的方法,还是提供不同的方法?
提前致谢, 杰斯珀。
【问题讨论】:
标签: javascript acl loopbackjs strongloop