Как мы можем сделать авторизацию (роли и разрешения) в реагировать на избыточность? - PullRequest
0 голосов
/ 12 июня 2018

Для разных ролей с такими разрешениями, например, администратор, модератор, пользователь

Все эти роли имеют разные разрешения для доступа к страницам и функциям

Как я могу реализовать это в веб-интерфейсе

Я использую Reactx в качестве внешнего интерфейса

1 Ответ

0 голосов
/ 12 июня 2018

Управление доступом и идентификацией, как правило, не относится к функциям, которые обрабатываются исключительно на внешнем интерфейсе.

Ваш пользователь должен аутентифицировать себя на бэкэнде, который затем предоставляет роль вашему пользователю (который затем можно использовать для отображения функций, которые применимы только к этой роли).Однако, чтобы пользователи не могли использовать функции, на которые у них нет прав, вы должны проверять на бэкэнде каждый запрос, который они делают.

Это дает вам гибкость для изменения роли пользователя на лету и аннулирования его доступа кприложение при необходимости.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...