2017-08-02 2 views
0

Je suis nouveau sur loopback.js en provenance d'Express. Je crée une petite API. J'ai créé des fonctions de middleware personnalisées et j'aimerais avoir la logique de vérification de l'ACL dans le middleware.Vérification du jeton d'accès dans le middleware dans LoopBack.js

J'ai utilisé le cli loopback pour la création du acl slc loopback:acl Cependant, le accesstoken que je vous envoie ma requête POST ne soit pas vérifiée dans le middleware où les requêtes DB résident. Cela pose un problème de sécurité et je suis sûr que nous faisons toujours la vérification des jetons au début de la chaîne de middleware. Est-ce que quelqu'un peut m'aider à comprendre comment je peux faire cela? Dois-je écrire ma propre fonction pour cela ou existe-t-il un moyen de l'automatiser en utilisant le cadre de bouclage?

Répondre

1

Vous pouvez utiliser le middleware loopback.token() pour vérifier explicitement le jeton d'accès dans les API personnalisées. Reference