【发布时间】:2017-10-02 22:13:53
【问题描述】:
我是环回的新手。我正在尝试学习和实施 ACL。
我有一个名为“Page”的“PersistedModel”。我使用两个不同的模型作为“员工”和“客户”,它们都基于内置的“用户”模型。
关系: 页面属于“员工”和“客户”。两者都应该是页面的所有者。客户和员工都有很多页面。所以,我在关系中添加了以下内容:
"customer": {
"type": "belongsTo",
"model": "Customer",
"foreignKey": "customerId"
},
"employee": {
"type": "belongsTo",
"model": "Employee",
"foreignKey": "employeeId"
}
ACL: 我只想要所有者的“写”权限。因此,我在 acls 中添加了以下内容:
{
"accessType": "WRITE",
"principalType": "ROLE",
"principalId": "$owner",
"permission": "ALLOW"
}
当我尝试补丁请求时,所有者客户的请求被成功执行。但是,所有者员工的请求得到“授权错误”。
我在这里做错了什么?
【问题讨论】:
-
您是否检查过数据库的外键数据是否正确?
-
@EbrahimPasbani 是的。我已经检查过了。
标签: node.js loopbackjs strongloop