Аутентификация в кольцевом шлейфе довольно прозрачна, и это здорово, чтобы освоить ее, требуется несколько времени.
Вы должны посмотреть ACL (контроль доступа), документ здесь.
Это работает с Role
, ( документ здесь ), поэтому, в основном, вместо того, чтобы управлять всем самостоятельно, вы будете сообщать в петле, какой тип пользователя (роль), и какой тип пользователя можно увидеть и сделать в вашем приложении (ACL).
После этого, когда запрос сделан с токеном доступа, loopback разрешает связанного пользователя и его роль, а затем решает, разрешено ли действие.
EDIT
Чтобы отправить запрос, вы добавляете access_token
в качестве параметра запроса: http://domain/endpoint?access_token=*token*
. Токен получен при входе пользователя через конечную точку входа под именем id
{
"id": "LZQB7CmC7pYrk6vz7Ghf9MaIFRQYmnouKFxjolZE5GP6XqLal53fyLg475a8PTC8",
"ttl": 1209600,
"created": "2018-11-05T11:31:12.110Z",
"userId": "5b8e7a47c6f12d00c5d6db29"
}
вы можете хранить его в локальном хранилище для последующего использования.