#204·casl

从问题问题和 Gitter 问题创建页面

作者: stalniy创建于 2019年6月26日更新于 2021年5月18日
标签maintenance

基础知识:

  • 简单的能力(没有主题)
  • 任何操作,任何主题(#201)
  • 什么是操作和主题,我可以从哪里获取这些名称,它们是什么
  • 在前端传输权限是否安全?
  • 能力继承/合并(#110)
  • 如果还没有模型实例,检查能力的最佳方法是什么
  • 合并能力(#42,#43)
  • 为什么没有(#237)
    • ability.can(['read', 'update'], 'Post')
    • ability.can('read', 'Post', { userId: 5 })
  • 应用程序(模型名称)的最小化版本(#219)
  • CSP 构建
  • 以检查多个操作的权限作为解决方案的别名(#217)
  • MongoDB 条件的详细信息
  • 主题名称,自定义主题名称的实现细节(#6,#177,#200,#214,#224)
  • 在文档中明确说明通过主题类型和通过传递对象检查的优缺点
  • 规则顺序(#123,#252)
  • 字段与条件(#229,#236)
  • 检查"所有"实体而不是"至少一个"(#259)

高级:

  • 自定义运算符
  • 自定义条件匹配器
  • 自定义字段匹配器
  • 服务器和客户端模型结构不同(#220)

安全性:

  • 是否安全地共享权限?(#197)。当您定义所有策略并在客户端端使用能力时,它会将所有策略公开。这会不会引起任何安全问题?

保存的权限(即角色)

用例:

  • 1 个 iPhone X,只有特定用户可以管理它。其他人无法管理