2016-05-09 8 views
1

Wie kann ich einen 403 in den On Demand Aktionen von backand zurückgeben, wenn der Benutzer die Aktion nicht ausführen darf?Wie kann ich die Backand (back &) on demand Aktion sichern?

+0

überprüfen Sie Ihre zurück & app "Sicherheit & auth -> Konfiguration -> AnonymouseAccess" wenn es falsch ist dann können nur authentifizierte Benutzer Ihre API-Set aufrufen, ein nicht authentifizierter Benutzer wird eine 401 "Nachricht": "ungültiges oder abgelaufenes Token" – user3375230

+0

Aber wie kann ich auf spezielle Benutzergruppen beschränken? – user1127860

Antwort

0

Zurück & Sicherheit basiert auf Roles, Zurück & Sicherheitsvorlagen können Sie entscheiden, welche Rolle (Admin, Benutzer, nur lesbar ....) können, was tun (Erstellen Lesen Update und Delete) und Objekt, zu dem. Da die Aktion ein "Kind" eines Objekts ist, beeinflusst jede Änderung, die Sie an der Objektsicherheit vornehmen, den Zugriff auf ihre Aktionen.

Verwandte Themen