Go REST Api中的角色和权限

Mou*_*hub 4 api rest go

我正在开发REST API,它是按照以下模式实现jwt的: Jwt模式

我有一个可以验证令牌的中间件,我的问题是我想要另一个在我的API中的某些路径上添加角色和权限

你们能给一些提示吗?我的项目在github上,您可以看到所有代码:存储库

谢谢

Sou*_*gat 5

如果我没看错,您要问的是访问控制列表(ACL)https://en.wikipedia.org/wiki/Access_control_list

您将需要为每种权限类型分离控制器,并具有一个模块,该模块可以在用户使用特定控制器允许的权限类型登录时检查会话变量集。

登录检查完成后,您可以执行授权检查,检查用户是否可以访问资源和操作,可以将控制器绑定到单个资源(但是可以覆盖此行为),并且可以将控制器操作映射到资源行动。

对于Go,您可以获得很多ACL示例:

[1] https://github.com/hectane/go-acl

[2] https://github.com/mikespook/gorbac