【发布时间】:2019-10-01 12:54:19
【问题描述】:
我在 mongoose 中有管理员和用户模型。我必须对路由进行授权(访问控制)。问题是我们是否可以为管理员和用户制定两种护照策略,并在用户和管理员路由中使用它们。这样,用户将无法进入管理员路由。
这个解决方案好还是有其他更好的方法
【问题讨论】:
-
你的意思是使用两种不同的策略(比如本地和推特)还是两种重复的策略(两个本地)?
-
两个本地人,一个查找用户数据库,另一个查找管理员数据库。这两种策略都将在后续用户和管理员路由中使用以进行授权。我们可以这样做吗>
标签: node.js role-base-authorization