基于请求的授权

作者: MeneDev创建于 2021年8月2日更新于 2024年8月13日
标签design-discussion

我正在考虑实现一个基于自动合并的系统,采用基于权限的授权(如 JWT)。虽然我可以从 `getChanges` 中签名更改,并在调用 `applyChanges` 之前验证签名,以确保其真实性,但我并没有看到如何通过当前 API 实现授权。基本思想是为每个更改添加一个签名令牌,以证明执行该更改的主体(或相关用户)是允许的。我认为自动合并应该保持对具体实现的不敏感,但提供一个 API 来支持这一点将开辟有趣的机会,特别是对于分散式软件。根据我目前的理解,我认为这至少需要:

内容来源: automerge/automerge-classic