【发布时间】:2023-04-11 08:38:01
【问题描述】:
我试图在文档或网络上的任何地方找到它,但没有找到。
我在问什么? 我正在为多个用户建立网站。前端并不重要,后端 API 正在 Loopback 中构建。 每个用户都将被分配给一些用户,我们将其命名为 GROUP。 然后组内容将在子域上公开,但现在并不重要。 用户将成为他们组的管理员。 我将有很多不同的模型,但我将始终保护用户不访问不属于他的组的元素。
我该怎么做?我认为这将是一些中间件,但我不知道如何正确地做到这一点。 当然,每个用户和每个元素都有字段“group_id”。
【问题讨论】:
-
我会考虑dynamic role resolver(s)。有一个third-party loopback component package 可用,它使您能够添加多租户样式的访问控制。这并不完美,但这是一个好的开始。
标签: node.js loopbackjs middleware strongloop