1
我試圖創建一個只允許管理員查看頁面的策略。我已經在下面顯示了該政策,但並未返回正確的用戶。我想通過分配給用戶的json Web令牌獲取用戶信息
module.exports = function (req, res, next) {
User.findOne({ id: token.id }, function (err, user) {
console.log(user);
if (err) throw (err);
if (user.permission === "admin") {
return next();
}
return res.send("You Must be an ADMIN to perform this task");
});
};
謝謝羅伯特 – linux