在上面的教程中,评论不需要授权令牌,但是咖啡共享需要。这是可行的;我使用curl为审阅者发送电子邮件/密码,接收auth令牌,然后发送auth令牌以获得商店列表。
但是,当我试图获得一个审核者列表时,我会得到一个授权错误。即使我寄出了遗赠。
有人能解释一下吗?我还不明白什么?
你好,约翰
发布于 2019-01-08 15:48:24
我不能测试这个,但我很确定我是对的。
Reviewer是User上的基于,任何人都不允许使用 all User。
在您的场景中,您得到授权是因为您有一个令牌。这为您提供了$authenticated 角色,如果您已经创建了任何内容,可能会为这些事情创建$owner角色。
如果您的下一个问题是“$authenticated $everyone 或 to find all User/Reviewers?”,请参见这问题。
详细信息
通过查看评审模型的ACL,可以看到访问控制的不同之处。
看看用户ACL
注意,用户模型经常使用$owner角色(指示您必须是该用户),并且它不允许find,只允许用于$owner的findById
https://stackoverflow.com/questions/54076842
复制相似问题