2017-04-22 24 views
2

我可以想出羽毛模仿的兩種方法。用戶模仿/冒充羽毛球的方法

首先是每個用戶角色都有不同的令牌密鑰(feathers-client-jwt,feathers-admin-jwt)。但是,如果不同的角色有不同的路線,這是有效的像/ admin和/ user。

第二個是有第二個羽毛客戶端(模仿目的)。 所以,如果我會做一個模仿,我會使用客戶端模仿驗證。

是否有另一種或更好的方法來做到這一點?

回答

0

最簡單的方法是爲無密碼身份驗證實現passportjs策略,即僅使用電子郵件地址。

然後保護此代理登錄,只能由登錄的管理員用戶訪問。