【发布时间】:2016-08-11 23:48:17
【问题描述】:
我在 Loopback Node.js 中创建了一个新项目 我担心 API 是公开的。就像我将在服务器上部署项目时一样,可以轻松访问包含 API 的 URL。因此,我想限制任何人使用 API,并且应该在具有我的前端应用程序的 Android 设备上使用它。 我不理解已经创建的 User 模型,因为该模型没有任何特定文件,所以我正在创建自己的 userauth 模型,但同样担心在主服务器上部署时每个人都会访问它.
【问题讨论】:
-
我强烈建议您查看loopback docs on authentication, authorization, and permissions。这将为您提供一个很好的起点,也可以帮助您缩小问题范围。在目前的状态下,你的问题有点过于宽泛,我无法提供一个好的答案。