【发布时间】:2018-03-11 18:38:37
【问题描述】:
我尝试为模型(命名为公司)实现acl
"relations": {
"user": {
"type": "belongsTo",
"model": "user",
"foreignKey": "company_id"
}
},
"acls": [
{
"accessType": "*",
"principalType": "ROLE",
"principalId": "$everyone",
"permission": "DENY"
},
{
"accessType": "*",
"principalType": "ROLE",
"principalId": "$owner",
"permission": "ALLOW"
}
],
拒绝所有用户并仅访问该对象的经过身份验证的用户所有者。在这里,我还尝试为在短管理员中拥有所有权限的超级用户添加权限,并且 objec(data) 的所有者可以做 crud 是否有任何建议,请帮助
【问题讨论】:
标签: loopbackjs strongloop