如何在Strapi中配置角色层次结构(权限继承)?

时间:2020-09-20 10:31:35

标签: permissions roles policy strapi user-roles

我在Strapi中创建了资源,并选择了访问权限以找到其作为公共角色。如我所料,我可以收到发送简单GET请求的这些资源的列表:

http http://localhost:1337/objects

但是,当用户登录后,我已经附加了Authorization标头和一个请求:

http GET localhost:1337/objects Authorization:"Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpZCI6MTUsImlhdCI6MTYwMDM3ODA3MiwiZXhwIjoxNjAyOTcwMDcyfQ.LL7YyZLGmBE32yAUi6SzGX7vbNNEdZKP8Wssu6vRZHs"

我有

{
    "error": "Forbidden",
    "message": "Forbidden",
    "statusCode": 403
}

我知道我可以在管理面板中配置访问权限来对其进行修复,但是我希望默认情况下允许所有公共请求或授权用户使用。

enter image description here

1 个答案:

答案 0 :(得分:0)

无需授权:“ Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpZCI6MTUsImlhdCI6MTYwMDM3ODA3MiwiZXhwIjoxNjAyOTcwMDcyfQ.L7YyZLGZnSnP7N7YKZbSnP7N7YK6B