У меня есть базовое PHP-приложение, в котором пользовательский логин хранится в сеансе HTTP. Приложение имеет один основной шаблон, скажем index.html, который переключает подзадача с помощью ngView, например,
<body ng-controller='MainCtrl'>
<div ng-view></div>
</body>
Теперь этот основной шаблон может быть защищен с помощью базовых элементов управления PHP, но у меня есть подшаблоны (например, список пользователей, добавить пользователя, редактировать пользователя и т.д.), которые представляют собой простые html файлы, включенные из angular в соответствии с моим настройки маршрута.
Пока я могу проверить auth, что касается запроса http-сервисов, один пользователь может перейти к URL-адресу суб-шаблона и получить к нему доступ. Как я могу предотвратить это?