我想Authorizations
在我的控制器\xe2\x80\x99s 上应用一些逻辑Methods
\n我有一个名为的端点,该端点Interview
具有 findInterviewById(id)
返回对象的方法Interview
。
该应用程序拥有不同的用户[所有者、招聘人员、候选人和访客]
\n每个人都可以访问 findInterviewById(id) 来读取 Interview 对象,并使用 createInterview(Interview) 方法来创建采访,但每个人都必须根据自己的角色以限制模式读取或写入该对象
\n例子
\nfindInterviewById(id)
findInterviewById(id)
方法也是一样createInterview(Interview)
,招聘人员可以触及面试的所有领域,但候选人可以触及某些领域
一些解决方案表示您可以复制端点,但它\xe2\x80\x99对于大型应用程序来说不是最佳实践
\n我如何实现这个特定的授权逻辑来实现这种行为
\n