使用Google登录API - 管理用户权限

时间:2016-04-10 12:39:27

标签: javascript google-api googlesigninapi

我了解我可以使用Google登录按钮并仅向我的域中的用户授予对我的网站的访问权限(使用元数据标记)。

我的问题是,一旦用户登录,我可以控制他/她看到的页面。例如,我希望一些用户成为管理员,而其他用户则是普通用户。每个用户“类型”都可以访问不同的页面集。

谢谢, 吉文

1 个答案:

答案 0 :(得分:0)

Google的登录API只能对用户进行身份验证,而无法管理授权。为此,您需要使用像Cognito这样的云服务(支持Google登录作为其自己临时生成的身份的联合登录提供程序),或者编写您自己的服务器端访问管理器,将该符号关联起来 - 在具有特定权限的令牌中,然后处理用户请求的授权。