【发布时间】:2015-02-05 12:34:13
【问题描述】:
我是 Sails.js 的新手。我使用sails generate api [name] 命令创建了一个新项目和一些API。这些新 API 具有完整的 CRUD 功能,因此我可以 GET、POST、PUT 等。为了保护它们,我实现了一个标准的基于令牌的身份验证系统,客户端访问我的 API 将使用该系统。令牌也保存在数据库中。
我有两个问题:
- 如何禁用特定路由上的某些操作(例如,在 /user API 上启用 GET 请求,但在 /account API 上不启用,但在 /account API 上允许 POSTS)
- 我希望客户端为每个身份验证后请求将生成的访问令牌发回给我。当他们这样做时,在允许访问请求的路由之前,我如何拦截请求并检查数据库中是否存在令牌?
谢谢。
【问题讨论】:
标签: javascript api sails.js