用单一资源粒度表示ACL

我将ACL添加到nodejs / express应用程序。 我已经阅读了模块acl和express-acl的文档,但是缺less一些东西。 他们没有提供如何处理单一资源访问的例子。

典型的例子:用户可以编辑自己的评论,但只能阅读其他用户的评论。 因此,拥有一个授予或拒绝对资源评论/编辑的编辑权限的angular色是不够好的。 该权限取决于用户正在访问哪个评论。

有没有一种方法可以通过在npm上提供的一个模块来实现,或者是在acl模块提供对资源的访问之后,必须在控制器中实现的吗?

谢谢

我们search了很多,但发现这种东西没有好的节点ACL。

但是,在Node.js中,只需将该方法编写为中间件,它可以检查特定资源上的权限并允许/拒绝用户。 如果你不写很大的东西,这是合理的做法。