Способы сделать пользователя подражать / выдавать себя за перо
Я могу придумать два способа подражать перьям.
Во-первых, для каждой роли пользователя требуется другой ключ токена (feathers-client-jwt, feathers-admin-jwt). Но это работает, если разные роли имеют разные маршруты. как /admin и /user.
Второй - иметь второго клиента перьев (для имитации цели). Так что, если я сделаю имитацию, я буду аутентифицироваться, используя клиент для имитации.
Есть ли другой или лучший способ сделать это?
1 ответ
Самый простой способ - реализовать стратегию passportjs для аутентификации без пароля, т.е. только с использованием адреса электронной почты.
Затем защитите этот прокси-логин, доступный только авторизованному администратору.