【发布时间】:2021-02-05 13:00:59
【问题描述】:
我想检查特定用户是否拥有其他用户没有的权限。
假设我有一个具有此特定权限的用户的 ID 列表,是否只需将 req.user.id 与列表中的 ID 进行比较,如果匹配,授予他们权限?有人可以发送请求并填写其他人的 ID 吗?
我正在使用 discord oauth2 和 passport、passport-discord 和 express-session 进行身份验证。
【问题讨论】:
标签: node.js authentication oauth-2.0 passport.js express-session