Abbiamo un'applicazione con due tipi di utenti. A seconda di come l'utente si collega, vogliamo che abbiano accesso a diverse parti dell'applicazione.Node.js + Express.js Autorizzazione utente Modello di sicurezza
Come implementare un modello di sicurezza per impedire agli utenti di visualizzare le cose a cui non hanno accesso?
Facciamo parte della sicurezza di ogni implementazione di rotte? Il problema è che avremo qualche logica duplicata tra le richieste. Potremmo trasferirlo in funzioni di aiuto, ma dovremmo comunque ricordarci di chiamarlo.
Facciamo parte della sicurezza di un gestore di percorsi globale app.all()? Il problema è che dobbiamo ispezionare ogni rotta e fare una logica diversa basata su una moltitudine di regole. Almeno tutto il codice è in un posto, ma poi ... tutto il codice è in un posto.
Ma cosa succede se solo 2 ruoli possono accedere al percorso? –
Potresti fare in modo che requireRole esegua un array? E controlla con 'indexOf'. –
Potresti aggiungere un esempio? Quest'ultima rotta protegge tutti i percorsi che iniziano con/foo/bar? –