Я не могу это проверить, но я почти уверен, что прав.
Reviewer
- это на основе на User
, и никто не может find
всем пользователям .
В вашем сценарии вы авторизованы в том смысле, что у вас есть токен. Это дает вам роль $authenticated
, и, если вы что-то создали, вероятно, роль $owner
для этих вещей.
Если ваш следующий вопрос " Могу ли я разрешить $authenticated
или $everyone
до find
всем пользователям / рецензентам? " См. этот вопрос.
Подробности
Вы можете увидеть разницу в управлении доступом, посмотрев Просмотр списков ACL модели
И посмотрите на ACL пользователя
Обратите внимание, что модель User часто использует роль $owner
(указывая, что вы должны быть этим пользователем) и что она не допускает find
, только findById
для $owner