【发布时间】:2017-08-26 06:11:23
【问题描述】:
我正在尝试创建一个仅允许管理员查看页面的策略。我已经展示了下面的政策,但它没有返回正确的用户。
module.exports = function (req, res, next) {
User.findOne({ id: token.id }, function (err, user) {
console.log(user);
if (err) throw (err);
if (user.permission === "admin") {
return next();
}
return res.send("You Must be an ADMIN to perform this task");
});
};
【问题讨论】: