Способы сделать пользователя подражать / выдавать себя за перо

Я могу придумать два способа подражать перьям.

Во-первых, для каждой роли пользователя требуется другой ключ токена (feathers-client-jwt, feathers-admin-jwt). Но это работает, если разные роли имеют разные маршруты. как /admin и /user.

Второй - иметь второго клиента перьев (для имитации цели). Так что, если я сделаю имитацию, я буду аутентифицироваться, используя клиент для имитации.

Есть ли другой или лучший способ сделать это?

1 ответ

Самый простой способ - реализовать стратегию passportjs для аутентификации без пароля, т.е. только с использованием адреса электронной почты.

Затем защитите этот прокси-логин, доступный только авторизованному администратору.

Другие вопросы по тегам