【问题标题】:How to restrict user to access only his group elements in Loopback?如何限制用户在 Loopback 中只能访问他的组元素?
【发布时间】:2023-04-11 08:38:01
【问题描述】:

我试图在文档或网络上的任何地方找到它,但没有找到。

我在问什么? 我正在为多个用户建立网站。前端并不重要,后端 API 正在 Loopback 中构建。 每个用户都将被分配给一些用户,我们将其命名为 GROUP。 然后组内容将在子域上公开,但现在并不重要。 用户将成为他们组的管理员。 我将有很多不同的模型,但我将始终保护用户不访问不属于他的组的元素。

我该怎么做?我认为这将是一些中间件,但我不知道如何正确地做到这一点。 当然,每个用户和每个元素都有字段“group_id”。

【问题讨论】:

标签: node.js loopbackjs middleware strongloop


【解决方案1】:

我也在努力寻找一个好的解决方案......我确实找到了这个看起来值得一试的 npm 包:https://www.npmjs.com/package/loopback-component-access-groups

以下是该软件包用途的简短说明:

“此环回组件使您能够向环回应用程序添加多租户样式访问控制。它使您能够根据特定上下文中的用户角色限制对模型数据的访问。”

【讨论】:

  • 此解决方案很好,但它覆盖了原始 ACL,这意味着如果您有管理员,他/她将不再负责。它使整个应用程序组访问驱动,向每个组添加管理员可能很乏味。
  • 有一种黑客可以为管理员提供一种方式:github.com/fullcube/loopback-component-access-groups/issues/15
【解决方案2】:

我也在为同样的问题而苦苦挣扎,但我还没有找到满意的答复。

question 中解释了我的解决方法。我已经获得了我的用户 ID,并且有了这个,我检索了限制访问所需的数据。然后我根据获取的数据更改查询。

【讨论】:

    猜你喜欢
    • 2012-07-13
    • 2020-03-27
    • 2017-06-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-11-04
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多