环回&;Node.JS(客户端)-如何在客户端使用环回提供的令牌?

环回&;Node.JS(客户端)-如何在客户端使用环回提供的令牌?,node.js,server,client,token,loopbackjs,Node.js,Server,Client,Token,Loopbackjs,我开始使用环回。但有一件事我不明白,那就是这个“标记” 我正在努力使用这个令牌(由环回浏览器提供)。我根本不知道在客户端(NodeJS+VueJS)在哪里使用它 所以我的问题是: 我如何(在哪里)使用此令牌安全地从我的后端获取数据,并将数据发布到后端 谢谢。您需要在查询的任何端点的查询字符串中附加令牌值作为access\u令牌的值 e、 g 除非您已将环回服务器配置为使用cookies,但我怀疑情况并非如此 如果您正在使用资源管理器,您可以在不带任何参数的情况下单击“试用!”按钮,并检查“当前U

我开始使用环回。但有一件事我不明白,那就是这个“标记”

我正在努力使用这个令牌(由环回浏览器提供)。我根本不知道在客户端(NodeJS+VueJS)在哪里使用它

所以我的问题是: 我如何(在哪里)使用此令牌安全地从我的后端获取数据,并将数据发布到后端


谢谢。

您需要在查询的任何端点的查询字符串中附加令牌值作为
access\u令牌的值

e、 g

除非您已将环回服务器配置为使用cookies,但我怀疑情况并非如此

如果您正在使用资源管理器,您可以在不带任何参数的情况下单击“试用!”按钮,并检查“当前URL”字段以查看资源管理器正在做什么


在这种情况下,您可以通过资源管理器登录,将令牌复制到右上方的字段,然后单击“设置访问令牌”,然后您可以了解特定端点的查询是如何进行的。

环回服务于我的模型数据,尽管我不包括令牌!我是否必须在环回中设置一些东西使其“隐藏”数据?好的,如果您没有启用访问控制。基本上,您要做的是设置每个模型要授予/拒绝您拥有的每个用户角色的权限(通过ACL),然后当特定角色的用户登录时,他们将获得一个访问令牌。然后需要此令牌来执行通过模型的ACL保护的请求。例如,某些GET可以在要求POST请求提供有效令牌的同时公开(即不需要令牌)。
GET api/Projects?access_token=Yuu8iBDaE4lz9hTB49hTTjnlTRGake7ZVJ3eOwRIoLCu4N52dQoDsCm4uFsCREy1