0

我創建了一個回送API('http://localhost:8100/api/insertsubmitorder/insertOrders')。這個api不安全。我們可以使用OAuth2或其他安全和驗證此API嗎?我通過Looback文檔進行身份驗證http://loopback.io/doc/en/lb3/Authentication-authorization-and-permissions.html#preparing-access-control-models身份驗證和安全回送API

但我無法得到的解決方案。請告訴我如何添加安全我的環回API。

+0

你得到了什麼錯誤?那些是官方文檔,你不能讓它工作?更加詳細一些。 – Gntem

+0

謝謝,我正在按照文檔步驟。我告訴你,我現在用Docs步驟做了什麼 - 1.創建一個authentication.js文件,並用'bash'用戶內置模型創建一個User.js和User.json文件。 – Rakesh

+0

你能澄清文檔程序,我想我錯過了一些步驟。請引導我 – Rakesh

回答

0

如果你有一個用戶數據庫已經存在的用戶,我會建議使用用戶功能內置的LoopBacks編寫一個自定義登錄。否則,只需創建一個用戶並對/ login-endpoint進行登錄。這將返回一個accesstoken(也包括用戶對象,如果你希望包含它的話),你可以使用它來對端點進行驗證。驗證通過模型json對象中的ACL進行設置。

+0

謝謝,一個問題。它使用oAuth嗎?或者我們可以創建一個僅用於Aunthecation的節點服務器? – Rakesh

+0

容易讓我說通過https://loopback.io/doc/en/lb2/OAuth-2.0.html來閱讀,但它是一個你可以添加的組件。我們使用oauth從遠程服務獲取一個訪問令牌,然後我們告訴Loopback如果它存在該用戶是值得信任的。不過,可能會更容易在鏈接中使用該組件。 – Undrium