首页 文章

使用loopback.js组合路由和api auth的正确方法

提问于
浏览
5

我目前正在使用node.js和AngularJS构建一个Web应用程序 .

我正在使用loopback.js来构建API和相关模型 . Loopback提供了自己的用户模型,角色系统和ACL工具,并且为API本身设置安全性几乎是微不足道的 . 但是,作为一个API框架,它不提供(据我所知)用于为路由提供访问控制的解决方案 .

我想使用loopback提供的安全模型来保护路由 . 例如,如果用户通过Loopback登录,我想使用该会话数据来控制用户可以在我的应用程序中访问哪些URL,而不是API .

我怎么能以正确的方式解决这个问题?例如,有什么方法可以将Loopback提供的auth数据与Passport或类似的auth框架集成?

1 回答

相关问题