【发布时间】:2014-10-28 20:09:30
【问题描述】:
目前正在测试一堆框架,以确定适合我公司未来使用的候选框架,LoopBack 几乎完美地满足了我的需求,从而引起了我的注意。
但是,我感觉他们的 ACL 模型在某些情况下非常有限。让我们看以下用例:在协作旅行管理网站上,用户可以创建和/或加入公共旅行。让我们假设以下 API:
-
/Travels列出了用户的所有旅行 -
/Travels/public列出所有公共旅行 -
/Travels/{id}/join使用给定 ID 加入 Travel
构建这样的 API 是否需要重新发明轮子?还是要实现一些中间件?
每个字段的 ACL 也是如此。假设您有一些清单项目,有些是手动添加的,有些是自动生成的。除了更改“完成”字段之外,您能否仅在自动操作上阻止 WRITE 操作?
【问题讨论】:
标签: node.js acl loopbackjs strongloop