关于校验权限

来源:10-18 加载现有会议详情

杨清川

2022-08-30

@PostMapping("/searchMeetingById")
@ApiOperation("根据ID查询会议信息")
@RequiresPermissions(value = {"ROOT", "MEETING:SELECT"}, logical = Logical.OR)
public R searchMeetingById(@Valid @RequestBody SearchMeetingByIdFrom form) {
    HashMap map = meetingService.searchMeetingById(form.getId());
    return R.ok().put("result", map);
}

这里的@RequirePermissions里面的权限,用户登录后,会把对应的权限列表和token一起返回给前端,那么校验是怎么完成的,是前端传过来的字符串吗,还是怎么校验的?



写回答

1回答

神思者

2022-08-30

你去看手册附录部分,有从零搭建Java项目的步骤。其中有个Java类是StpInterfaceImpl,每次SaToken框架验证权限的时候都会执行这个类的方法。

0
3
杨清川
非常感谢!
2022-08-30
共3条回复

SpringBoot 在线协同办公小程序开发 全栈式项目实战

未来趋势型业务 + 前后端综合技术栈 + 惊艳的细节打磨

1798 学习 · 1915 问题

查看课程