我正在为一个内部企业软件平台构建一个多页面管理界面。考虑许多将各种 API、 db 查询和 shell 脚本绑定在一起的粘合逻辑。
我们将使用 node.js、 Express 框架(包括翡翠模板)和 LDAP 进行身份验证。
我正在努力寻找有关节点应用程序中授权的设计模式和最佳实践的信息。最好是使用基于角色的模型,因为我的用户熟悉这种方法及其护理和喂养。
我是 node.js 的新手,所以请不要假设我已经看过一个模块或者流行的博客文章。很可能有大量的信息,而我根本不知道去哪里找。
提前感谢您提供的任何信息!