Токен доступа Directus для каждого пользователя - PullRequest
1 голос
/ 25 февраля 2020

Мне нужны предложения по этому вопросу. У нас есть приложения, которые загружают данные в наш API, и у нас также есть cms. Поэтому мы планируем перенести нашу систему (CMS & API) в Directus. Теперь мы обсуждаем, как нам удается войти в систему или создать токен для каждого приложения для доступа к данным (частным) к Directus CMS через Directus API. Мы думаем создать пользователя каждый раз, когда приложение установлено на устройстве. Что ты думаешь об этом? Все предложения приветствуются? Спасибо enter image description here :)

1 Ответ

1 голос
/ 26 февраля 2020

Это похоже на хороший подход. Вы можете использовать поле «владелец», чтобы ограничить разрешения (CRUD) для определенных элементов в коллекции. Вы просто захотите, чтобы ваше внешнее приложение обязательно указывало соответствующего владельца при создании новых «приложений».

https://docs.directus.io/guides/permissions.html#accountability

Будет четное Более детальная система «Dynami c Permissions» в следующей версии Directus. Это сделает настройку такого типа еще более легкой / детальной.

https://github.com/directus/api/issues/511

...