用户写操作权限问题

来源:1-1 课前必读(不读错过一个亿)

慕粉1469504588

2022-05-28

老师问一下 课程里好像没有判断该操作是否本人操作还是别人知道接口之后拼凑出来发送给后端进行修改操作,这样不是会不安全吗。小白一枚不是很理解

写回答

1回答

风间影月

2022-05-28

课程里有拦截器的,用于判断用户是否登录。建议跟着课程做下,就能有全局的了解了哈~

0
1
慕粉1469504588
但是那个拦截器获取的redis key是MOBILE_SMSCODE + ":" + userIp 在getSMSCode方法 只设置了redis.setnx60s(MOBILE_SMSCODE + ":" + userIp,userIp); 六十秒 过后不就没了吗
2022-05-28
共1条回复

SpringBoot+Uniapp实战开发仿抖音短视频App

使用新版SpringBoot技术结合Uniapp,完成仿抖音短视频项目

733 学习 · 709 问题

查看课程