不管是配置还是注解,只要是写死在代码里的 ,我感觉在实际项目中都没啥意义,

来源:7-2 方法级注解

慕九州8419154

2020-12-08

角色 权限配置 方法级别的 权限 都是写死的,这些在生产项目中有使用价值吗

写回答

1回答

接灰的电子产品

2020-12-08

那么我问一个问题,你想要的动态配置,最终想实现什么效果。无论怎样动态其实到最后都会发现最终的原子级权限的定义必须要清晰,否则就无法实现所谓的安全。如果感兴趣可以自己看一下阿里云的权限分配模型,你就知道那么大的系统原子权限也是固定的。因为只有固定下来,你这个权限的实际意义才能各业务中体现。我们课程这些代码当然是生产系统中可用的,我们做到了权限的动态分配和角色的动态分配。

1
4
接灰的电子产品
回复
慕九州8419154
角色和权限的对应关系可以动态配置,注解里面使用原子权限即可
2020-12-08
共4条回复

Spring Security+OAuth2 精讲,打造企业级认证与授权

一站式掌握主流安全框架与行业解决方案,从容应对各种安全难题。

1042 学习 · 316 问题

查看课程