Javascript-форум (https://javascript.ru/forum/)
-   Node.JS (https://javascript.ru/forum/node-js-io-js/)
-   -   авторизация c ролями и токенами в postgresql (https://javascript.ru/forum/node-js-io-js/66748-avtorizaciya-c-rolyami-i-tokenami-v-postgresql.html)

Trippal 08.01.2017 03:44

авторизация c ролями и токенами в postgresql
 
Добрый день, вечер, ночь!
Подскажите, пожалуйста, как правильно делается авторизация, при том имелась возможность разделение на роли(управляющие - все запросы, обычные пользователи только GET). К тому же система авторизация должна быть умеренно защищенная. Думаю про использование токенов.
Использую Рест на ноде(loopback) и postgresql как бд для информации.
Сам смысл, а не код.
Кто должен отвечать за хранение и ролевые части?
Как теоретически происходит дальнейшая работа: как, например, добавить запись в бд используя роль юзера?


Часовой пояс GMT +3, время: 07:25.