【问题标题】:Restrict access to relation models with "include" LoopbackJS使用“包含” LoopbackJS 限制对关系模型的访问
【发布时间】:2016-03-25 00:59:39
【问题描述】:

我有两个模型 A 和 B。A 有很多 B,B 属于 A。我希望 A 可以公开访问,但 B 只对 A 的 $owner 是私有的。我可以轻松地限制对 GET 路由的访问/api/B 但是“包含”呢? 如果我使用 {filter: {include: 'B'}} 运行 GET /api/A,我将得到所有 B。 这个例子很简单,只有两个模型。我可以在 A.beforeRemote('find') 中添加一些代码,只允许用户访问这些数据,但在实际的应用程序关系链中更长,A hasMany B,B hasMany C。我必须自己构建这个逻辑吗? “查找包含”链可以从哪里开始,或者有更好的方法?

【问题讨论】:

    标签: loopbackjs


    【解决方案1】:

    模型上的 hidden 属性应该可以工作,例如“隐藏”:[“密码”]

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-02-16
      • 1970-01-01
      • 2020-01-14
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多