采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
权限校验只校验了是否是管理员角色?那如果有多个管理员呢?按课程里的权限校验相互之间的内容可以操作,管理员A可以删除管理员B发布的 东西,这样真的好么?
课程里的接口权限这一块控制很粗糙,没有看出企业级的影子……后续的课程能否加强一下接口权限这块呢?
是的 建议老师留坑的地方可以顺带提一嘴不必讲深入 感兴趣的同学好能自己百度,这样对初级小白也好 ,知道还有哪些坑自己要去填。 要不很多小白根本想不到的啊
嗯嗯明白,真是非常抱歉,真不是故意留坑的,一期时间有限,所以很多地方无法深入讲,但是我应该提一嘴的。谢谢同学的建议
hi 同学你好,是这样的,一期主要是把主流程做好~~所以权限这块各种模型是么有时间讲了,因为要保证20个小时呢。。还请理解呢。
同学,你思考的还是不错的,但是我觉得可以往更深的地方想一想,遇到问题了可以先自己想一想解决方案,然后对比其他人或者查一查行业里广泛使用的方案,我觉得这期课程对权限管理没有做太多的介绍,实际中可能有更细的权限分类,毕竟课程里只有0,1的权限,商品记录里也没有记录管理员操作的字段,不同的操作对权限的判断更复杂,解决这种横向越权的问题,我觉得下一期课程中老师会把权限管理做得更完善的,我会在群里向老师反映你的要求,你也可以加入课程交流群。
如果有后续课程的话,希望权限管理更接近实际项目的样子。 既然课程题目是打造企业级的应用,那就应该有所体现,毕竟我们不能把希望寄托于还没有发生的东西身上--所谓的“下期课程”。
恩,同学说的有道理,但是说接近“企业级项目”肯定不是20个小时,一期内容就能所有细节都完整实现的,这期课程的内容已经挺丰富了,如果咱们都赞同老师,支持老师的话,后续课程是一定会有的,也会把在后面把项目更完善。同学也可以加入QQ群直接和老师交流,,,
登录后可查看更多问答,登录/注册
前后端分离,数据库接口设计,架构设计,功能开发,上线运维
10.4k 10
1.9k 22
1.5k 21
2.3k 21
2.1k 18