sql >> Databáze >  >> NoSQL >> MongoDB

Vytvoření middlewarové funkce pro kontrolu, zda je uživatelská role rovna 'Admin'

Přidejte obslužný program trasy ke všem koncovým bodům, které vyžadují ověření, a importujte jej, kdykoli je to potřeba.https://expressjs .com/en/guide/routing.html

např.

router.post('/login', verify.isAdmin, (req, res, next) => {
    //do something
})

//ověřte funkci v samostatném souboru

module.exports = {
    isAdmin: (req, res, next) =>{
        if(req.user.admin){
            next();
        }else{
            res.status(403).send();
        }
    }
}

Příklady úplného kódu:

https://medium.com/@maison.moa/using-jwt-json-web-tokens-to-authorize-users-and-protect-api-routes-3e04a1453c3e

https://medium.freecodecamp .org/securing-node-js-restful-apis-with-json-web-tokens-9f811a92bb52



  1. Nelze odstranit, vyčistit, odinstalovat mongodb z debianu

  2. Jak získat dokument s maximální hodnotou pro pole s map-reduce v pymongo?

  3. Nastavení Redis na Webfaction

  4. Jak reprezentovat pole se smíšenými typy