【问题标题】:feathersjs permissions - Rolesfeathersjs 权限 - 角色
【发布时间】:2018-06-26 23:10:51
【问题描述】:

我正在使用 feathersjs 作为 Web 应用程序的后端。我即将使用权限来管理对数据库的访问。

我有 3 个角色:管理员、组织者、用户

我想将每个角色的权限存储在一个名为“roles”的单独表中。并且用户有一个带有角色的列,我想在那里存储角色 ID。

此外,每个用户仅有权编辑自己的行。所以我需要类似:'users:update:1234' 为每个用户。

如何组合它们。文档说用户表需要一个带有“权限”的列,我可以在其中存储它们。但我想要更灵活。

有什么好的例子吗?互联网是空的......

你好..

【问题讨论】:

    标签: node.js feathersjs


    【解决方案1】:

    feathers-permissions 是解决这个问题的方法。作为shown here,应该可以像这样创建您想要的动态角色:

    app.service('users').hooks({
      before: checkPermissions({
        roles(context) {
          return [ `users/${context.id}` ];
        }
      })
    });
    

    现在用户必须拥有users/123:update 权限。但是,可以使用feathers-authentication-hooks 来限制对当前用户的请求,而不是通过 id 来限制权限。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2014-09-15
      • 1970-01-01
      • 1970-01-01
      • 2014-02-03
      • 2010-12-23
      • 2019-05-16
      • 2017-09-13
      相关资源
      最近更新 更多