请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

不管是配置还是注解,只要是写死在代码里的 ,我感觉在实际项目中都没啥意义,

角色 权限配置 方法级别的 权限 都是写死的,这些在生产项目中有使用价值吗

正在回答

1回答

那么我问一个问题,你想要的动态配置,最终想实现什么效果。无论怎样动态其实到最后都会发现最终的原子级权限的定义必须要清晰,否则就无法实现所谓的安全。如果感兴趣可以自己看一下阿里云的权限分配模型,你就知道那么大的系统原子权限也是固定的。因为只有固定下来,你这个权限的实际意义才能各业务中体现。我们课程这些代码当然是生产系统中可用的,我们做到了权限的动态分配和角色的动态分配。

1 回复 有任何疑惑可以回复我~
  • 提问者 慕九州8419154 #1
    非常感谢!
    回复 有任何疑惑可以回复我~ 2020-12-08 20:25:02
  • 提问者 慕九州8419154 #2
    我理解是 大部分全是都是在数据库中配置的,复杂场景下,同一个方法 同一个url ,对不同的 角色的访问权限都是不同的, 即便是同一个角色,在角色管理中,也可能会涉及角色修改的操作,角色和权限的关联关系会有变化,如果写死,是不是就无法实现此类功能呢
    回复 有任何疑惑可以回复我~ 2020-12-08 20:29:59
  • 提问者 慕九州8419154 #3
    之前也看过类似的教我程,很多地方都是写死的。这也是我一直疑惑的地方。 可能是我理解不到位。希望在老师的课程中能找到答案
    回复 有任何疑惑可以回复我~ 2020-12-08 20:32:48
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信