권한설정(2021.09.28)

김도형 (르베니아)·2021년 9월 28일
0

TIL

목록 보기
6/38

권한

현재 쿠키를 이용하여 권한을 확인하게 하였다.
미들웨어를 이용하여 권한을 확인하려 했으나
현재 상황에서는 미들웨어를 통하여 확인을 할이유는 없고
한가지 상황에서만 권한을 확인하게 했다.

//어드민용 유저리스트
router.get("/userlist", async(req, res, next)=> {
    const admin = req.cookies.user;
    const decoded = jwt.verify(admin, secretObj.secret);
    console.log(decoded["id"]+"접근")
    user.findOne({ id: decoded["id"] })

현재 유저리스트는 권한이 있는 유저만 접근이 가능하고
쿠키에 있는 유저를 받아와서 권한을 확인하고 유저리스트를
json형태로 넘겨준다.

profile
한다. 간다. 해낸다.

0개의 댓글