我正在使用 NestJS 编写我的第一个 API,并且正在寻找一种管理资源访问的智能方法。我有以下简化结构:
组织:
- 用户
- 产品
用户:
- 电子邮件
- 组织
产品:
- 组织
- 更多数据
我使用 Passport JWT 和本地策略。但我想确保只有组织内部的用户才能为该组织更新和创建产品。
我查看了nest-access-control,但不知道它是否可以用于此目的。
我正在使用 NestJS 编写我的第一个 API,并且正在寻找一种管理资源访问的智能方法。我有以下简化结构:
组织:
用户:
产品:
我使用 Passport JWT 和本地策略。但我想确保只有组织内部的用户才能为该组织更新和创建产品。
我查看了nest-access-control,但不知道它是否可以用于此目的。