【发布时间】:2012-09-29 05:56:18
【问题描述】:
我找到了这个用于为 mongoose 创建 ACL(访问控制列表)的库: https://github.com/scttnlsn/mongoose-acl
它看起来像一个不错的模块,但我对如何将它用于我的目的有点困惑。
我有一个网站,任何人(无论是否登录)都可以访问个人资料页面,例如 example.com/users/chovy
但是,如果用户 'chovy' 登录到此页面,我想授予他们管理员权限以编辑帐户的详细信息。
如果用户不是“chovy”或未登录,他们只会看到“chovy”的只读个人资料页面。
谁能给我一个具体的例子来说明我将如何做到这一点?
【问题讨论】:
标签: node.js express mongoose acl