IBM Bluemix移动客户端访问的环回ACLS principalId / type?

我试图保护我的回环应用程序模型,以便通过移动客户端访问( bluemix )进行身份validation的用户只能POST(1)到一个模型,其余的只能通过用户/angular色(通过用户/angular色)进行身份validation。

我想使用model.json acls(因为我不知道更好)。 但我无法find移动客户端访问用户/策略的principalId /types。 我错过了什么?

(1)使用这个helper.js https://github.com/strongloop/loopback/issues/651#issuecomment-167111395来达到这个目的。

有更好的解决办法吗?

我之前没有使用model.json acls,但是我在这个简单的LoopBack应用程序中保护了特定的端点:

https://github.com/ibm-bluemix-mobile-services/mobiledashboard-storecatalog-backend