【问题标题】:How do I implement Authorization with a Single Page Application and REST Backend?如何使用单页应用程序和 REST 后端实现授权?
【发布时间】:2016-11-12 13:42:47
【问题描述】:

我将 Node.js 与 Loopback(基于 Express)一起用于 REST API。它有一个 ACL 实现,允许您将 API 的某些部分授予/阻止对角色的访问。

应用程序的前端是用 React 和 Redux 编写的。

该应用程序将具有公共和私人部分,我希望人们能够登录到/admin

在 REST 资源的 ACL 旁边,是否应该有单独的前端授权机制?

假设我希望能够访问#/admin 页面,并且我的用户是允许您查找有关用户信息的角色的一部分;我如何决定我的用户可以访问管理仪表板,以及我如何决定我的用户可以添加一个使用用户 API 的小部件,他的角色已被授予访问权限?

【问题讨论】:

    标签: rest authentication content-management-system authorization


    【解决方案1】:

    将闪盘用于环回管理仪表板。 它会根据您的模型配置自动生成您的管理面板。

    vah7id.github.io/flashboard

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-03-12
      • 2017-03-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多