因为涉及到管理系统权限设计,不同的请求方式,会不会造成权限不好做?要把请求方式也放到权限表里吗?
7 回答
开心每一天1111
TA贡献1836条经验 获得超13个赞
restfull设计风格,对一些资源操作是设定具体到请求方式。当然需要做一个权限设置,尤其是类似post、delete这种方式必须要做好,比如说多次提交一个请求,返回方式必须是一致的。比说说你对于delete删除资源,你可以设计一套逻辑删除,而不是物理删除。
慕桂英4014372
TA贡献1871条经验 获得超13个赞
参考使用访问控制列表
- ACL(Access Control Lists ACL),大致思路是定义角色,然后为角色注入控制器和方法,进入业务处理之前进行鉴权,简单易懂。
- 7 回答
- 0 关注
- 606 浏览
添加回答
举报
0/150
提交
取消