采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
角色 权限配置 方法级别的 权限 都是写死的,这些在生产项目中有使用价值吗
那么我问一个问题,你想要的动态配置,最终想实现什么效果。无论怎样动态其实到最后都会发现最终的原子级权限的定义必须要清晰,否则就无法实现所谓的安全。如果感兴趣可以自己看一下阿里云的权限分配模型,你就知道那么大的系统原子权限也是固定的。因为只有固定下来,你这个权限的实际意义才能各业务中体现。我们课程这些代码当然是生产系统中可用的,我们做到了权限的动态分配和角色的动态分配。
非常感谢!
我理解是 大部分全是都是在数据库中配置的,复杂场景下,同一个方法 同一个url ,对不同的 角色的访问权限都是不同的, 即便是同一个角色,在角色管理中,也可能会涉及角色修改的操作,角色和权限的关联关系会有变化,如果写死,是不是就无法实现此类功能呢
之前也看过类似的教我程,很多地方都是写死的。这也是我一直疑惑的地方。 可能是我理解不到位。希望在老师的课程中能找到答案
登录后可查看更多问答,登录/注册
一站式掌握主流安全框架与行业解决方案,从容应对各种安全难题。
829 9
1.1k 9
475 7
1.0k 6
764 6