JavaScript フロント エンド アプリケーションを使用している場合、アクセス許可/ACL を処理するためのベスト/一般的な方法は何ですか? たとえば、いくつかの要素を表示/非表示にしたいなどです。もちろん、安全ではありませんが、まだビューレイヤーにあります。これを制御するにはどうすればよいですか。
クライアント側のフレームワークとして BackboneJS (Marionette を使用) を使用しているため、jQuery、Underscore などを使用しています。
私は高レベルで考えています。どうにかしていくつかのルートを無効にすることができます。いくつかの調査が必要ですが、できますRouter.on("route", checkPermissions)
。
次に、ビューレイヤーで、要素を非表示/表示します...これを処理する最善の方法はまだわかりません。モデルにいくつかの権限オブジェクトを渡す必要があります...