权限校验只校验了是否是管理员角色?那如果有多个管理员呢?按课程里的权限校验相互之间的内容可以操作,管理员A可以删除管理员B发布的 东西,这样真的好么?

来源:7-2 添加分类和更新分类名字功能开发

zjg23

2017-05-20

权限校验只校验了是否是管理员角色?那如果有多个管理员呢?按课程里的权限校验相互之间的内容可以操作,管理员A可以删除管理员B发布的 东西,这样真的好么?

课程里的接口权限这一块控制很粗糙,没有看出企业级的影子……后续的课程能否加强一下接口权限这块呢?

写回答

3回答

一花异世界

2018-05-21

是的 建议老师留坑的地方可以顺带提一嘴不必讲深入 感兴趣的同学好能自己百度,这样对初级小白也好 ,知道还有哪些坑自己要去填。 要不很多小白根本想不到的啊

0
1
Geely
嗯嗯明白,真是非常抱歉,真不是故意留坑的,一期时间有限,所以很多地方无法深入讲,但是我应该提一嘴的。谢谢同学的建议
2018-05-31
共1条回复

Geely

2017-05-27

hi 同学你好,是这样的,一期主要是把主流程做好~~所以权限这块各种模型是么有时间讲了,因为要保证20个小时呢。。还请理解呢。

0
0

Blegend

2017-05-20

同学,你思考的还是不错的,但是我觉得可以往更深的地方想一想,遇到问题了可以先自己想一想解决方案,然后对比其他人或者查一查行业里广泛使用的方案,我觉得这期课程对权限管理没有做太多的介绍,实际中可能有更细的权限分类,毕竟课程里只有0,1的权限,商品记录里也没有记录管理员操作的字段,不同的操作对权限的判断更复杂,解决这种横向越权的问题,我觉得下一期课程中老师会把权限管理做得更完善的,我会在群里向老师反映你的要求,你也可以加入课程交流群。

0
2
Blegend
回复
zjg23
恩,同学说的有道理,但是说接近“企业级项目”肯定不是20个小时,一期内容就能所有细节都完整实现的,这期课程的内容已经挺丰富了,如果咱们都赞同老师,支持老师的话,后续课程是一定会有的,也会把在后面把项目更完善。同学也可以加入QQ群直接和老师交流,,,
2017-05-20
共2条回复

从0开始 独立完成企业级Java电商网站服务端开发

前后端分离,数据库接口设计,架构设计,功能开发,上线运维

9476 学习 · 8804 问题

查看课程