我在localhost,Relations,ACL,Access Management上有一个功能齐全的Loopback应用程序……所有内容都像一个超级按钮。
将我的应用程序部署到Heroku后,突然ACL不再起作用。
以下是模型的ACL的示例:
"acls": [
{
"accessType": "*",
"principalType": "ROLE",
"principalId": "$everyone",
"permission": "DENY"
},
当我编写端点URL时
...herokuapp.com/api/<modelname>
我掌握了所有信息
PS:将数据源更改为localhost并进行查询
localhost:3000/api/<modelname>
不允许任何信息,除非以授权用户身份登录。
编辑:该问题实际上仅涉及预定义的环回模型,因为删除了用户模型与其他模型之间添加的关系(我猜测用户模型已恢复为默认构建)