我的 React-AWS 应用程序具有 2 种用户类型:经理和他们的员工。经理可以看到所有员工的信息,员工只能看到自己的信息。经理是唯一应该能够登录到管理Web仪表板(他们可以在其中创建/编辑员工数据)的用户。我不希望员工能够阅读除自己在 Dynamo 中的记录以外的任何员工信息,更不用说登录仪表板了。下面链接的类似问题的答案基本上说这是客户端授权逻辑。因为我正在使用 React 进行开发,所以我更喜欢在后端尽可能多地保持不可见的身份验证逻辑。大家觉得呢?
我的 React-AWS 应用程序具有 2 种用户类型:经理和他们的员工。经理可以看到所有员工的信息,员工只能看到自己的信息。经理是唯一应该能够登录到管理Web仪表板(他们可以在其中创建/编辑员工数据)的用户。我不希望员工能够阅读除自己在 Dynamo 中的记录以外的任何员工信息,更不用说登录仪表板了。下面链接的类似问题的答案基本上说这是客户端授权逻辑。因为我正在使用 React 进行开发,所以我更喜欢在后端尽可能多地保持不可见的身份验证逻辑。大家觉得呢?