【发布时间】:2021-06-10 16:25:31
【问题描述】:
- GET 方法
- 使用经过身份验证的用户的
accessToken。 - 只有非管理员帐户才能继续。
- 用户应该只能检索他的订单。
路由器
router.get("/my-orders", auth.verify, (req, res) => {
const user = auth.decode(req.headers.authorization);
if (!user.isAdmin) {
UserController.getMyOrders(req.body).then(getMine => res.send(getMine));
} else {
return res.status(403).send("Access denied.");
}
});```
控制器
module.exports.getMyOrders = (body) => {
return User.find({}, {
"isAdmin": 0,
"_id": 0,
"password": 0
});
}
我得到了一切。有人可以帮我编写代码如何过滤令牌所属的用户并检索他的订单并且无法获取其他用户的订单吗?
【问题讨论】:
标签: javascript object mongoose