2015-09-07 75 views
0

我正在嘗試在環回中創建一個類似於example project on access control中的動態角色。如何在環回中實現自定義動態角色?

我有兩個模型叫做文檔和團隊。每個團隊都擁有多個文檔,並且我有幾個團隊。

我想將CRUD訪問限制爲僅屬於團隊的文檔。創建TeamMember角色似乎是要走的路,但文檔中的示例只將單個模型操作(findById)映射到自定義角色。如何定義包含所有CRUD操作的角色?

此外,是自定義角色做這種類型的訪問控制的最佳方式,或者我失去了一些東西?

回答

0

我已經使用操作掛鉤實現了一個解決方案。具體來說,創建一個訪問鉤子並更改查詢對象以使用where子句限制訪問。

相關問題