1 Star 1 Fork 4

星期兄弟 / Swoole学习

加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
克隆/下载
第二课 权限控制设计.md 1.28 KB
一键复制 编辑 原始数据 按行查看 历史
pozen 提交于 2020-12-02 17:09 . 第一到九课合并到章节一

1、后端控权:必须增加菜单接口项!permission!

menu.api
user.role.menu.api
1.1 最好的方法是写多一个方法:
edit
my-edit
view
safe-view 但是对前端来说就比较困难了
所以,角色应该增加一个授权维度:数据授权!
role-admin: create delete edit view list
role_user: create self-delete self-edit self-view self-list safe-list safe-view
其中:safe-view safe-list: 会把敏感信息隐藏
至于购买的数据:可以归为self-list self-view 范畴,只是self的定义源自“装备栏”的已购买“道具”
增加:self-use 对应于linux文件权限的执行 或 self-exec
有些用户:不具有self-delete权限

数据授权机制实现 参考文献:单点登录实现 http://www.hyhblog.cn/2018/04/26/single_sign_on_arch/

2、超级抓包(抓APP、小程序的https包)

PHP
1
https://gitee.com/xqxd/swoole-learning.git
git@gitee.com:xqxd/swoole-learning.git
xqxd
swoole-learning
Swoole学习
master

搜索帮助