【发布时间】:2016-11-12 13:42:47
【问题描述】:
我将 Node.js 与 Loopback(基于 Express)一起用于 REST API。它有一个 ACL 实现,允许您将 API 的某些部分授予/阻止对角色的访问。
应用程序的前端是用 React 和 Redux 编写的。
该应用程序将具有公共和私人部分,我希望人们能够登录到/admin。
在 REST 资源的 ACL 旁边,是否应该有单独的前端授权机制?
假设我希望能够访问#/admin 页面,并且我的用户是允许您查找有关用户信息的角色的一部分;我如何决定我的用户可以访问管理仪表板,以及我如何决定我的用户可以添加一个使用用户 API 的小部件,他的角色已被授予访问权限?
【问题讨论】:
标签: rest authentication content-management-system authorization