2016-02-13 146 views
0

我正在使用節點/快遞集合ORM製作拍賣網站。只有物品屬於所有者時纔會加入插件

我想插入拍賣表中的項目只有在項目屬於用戶當前登錄。

有沒有更好的方法去實現它比下面?

/API /列表

var models = require('../../models'); 
var router = require('express').Router(); 

router.route('/:id') 

    .post(function(req,res){ 

     // get all items belonging to logged in user 
     // for item in items array 
     //  if (item.itemID == req.params.id) 
     //   models.Listing.create({...}) 
     //  else 
     //   res.json("You can't list that item") 
    }) 

回答

0

如果使用的是JWT進行身份驗證附加用戶id令牌,然後解碼上請求令牌,找到當前用戶ID,並確保物品用戶標識等於在標頭/標記中傳遞的用戶標識。

相關問題