【发布时间】:2017-04-09 04:28:48
【问题描述】:
我有一个isAuthorized 策略,如果用户被授权对给定模型和模型实例执行给定操作,则返回 true。
有没有办法将此策略应用于蓝图路由,例如,对 file 的 GET 请求仅返回允许当前用户执行 findOne 的文件?
同样,是否可以将相同的策略应用于蓝图填充结果,以便仅在填充数组中返回用户的一些关联文件?
为此,目前我正在覆盖每个控制器中的 find 操作,这不太理想。如果可以在不破坏蓝图路由/操作的情况下使用策略应用它,那就太棒了。
【问题讨论】:
标签: javascript sails.js