请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

权限校验只校验了是否是管理员角色?那如果有多个管理员呢?按课程里的权限校验相互之间的内容可以操作,管理员A可以删除管理员B发布的 东西,这样真的好么?

权限校验只校验了是否是管理员角色?那如果有多个管理员呢?按课程里的权限校验相互之间的内容可以操作,管理员A可以删除管理员B发布的 东西,这样真的好么?

课程里的接口权限这一块控制很粗糙,没有看出企业级的影子……后续的课程能否加强一下接口权限这块呢?

正在回答 回答被采纳积分+3

3回答

一花异世界 2018-05-21 22:44:51

是的 建议老师留坑的地方可以顺带提一嘴不必讲深入 感兴趣的同学好能自己百度,这样对初级小白也好 ,知道还有哪些坑自己要去填。 要不很多小白根本想不到的啊

0 回复 有任何疑惑可以回复我~
  • Geely #1
    嗯嗯明白,真是非常抱歉,真不是故意留坑的,一期时间有限,所以很多地方无法深入讲,但是我应该提一嘴的。谢谢同学的建议
    回复 有任何疑惑可以回复我~ 2018-05-31 19:19:37
Geely 2017-05-27 23:15:16

hi 同学你好,是这样的,一期主要是把主流程做好~~所以权限这块各种模型是么有时间讲了,因为要保证20个小时呢。。还请理解呢。

0 回复 有任何疑惑可以回复我~
Blegend 2017-05-20 14:07:48

同学,你思考的还是不错的,但是我觉得可以往更深的地方想一想,遇到问题了可以先自己想一想解决方案,然后对比其他人或者查一查行业里广泛使用的方案,我觉得这期课程对权限管理没有做太多的介绍,实际中可能有更细的权限分类,毕竟课程里只有0,1的权限,商品记录里也没有记录管理员操作的字段,不同的操作对权限的判断更复杂,解决这种横向越权的问题,我觉得下一期课程中老师会把权限管理做得更完善的,我会在群里向老师反映你的要求,你也可以加入课程交流群。

0 回复 有任何疑惑可以回复我~
  • 提问者 zjg23 #1
    如果有后续课程的话,希望权限管理更接近实际项目的样子。
    
    既然课程题目是打造企业级的应用,那就应该有所体现,毕竟我们不能把希望寄托于还没有发生的东西身上--所谓的“下期课程”。
    回复 有任何疑惑可以回复我~ 2017-05-20 17:10:04
  • Blegend 回复 提问者 zjg23 #2
    恩,同学说的有道理,但是说接近“企业级项目”肯定不是20个小时,一期内容就能所有细节都完整实现的,这期课程的内容已经挺丰富了,如果咱们都赞同老师,支持老师的话,后续课程是一定会有的,也会把在后面把项目更完善。同学也可以加入QQ群直接和老师交流,,,
    回复 有任何疑惑可以回复我~ 2017-05-20 17:17:36
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信