关于后端一般管理和超级管理员的实现...

我学习没多久,不知道的东西很多。
实现这个功能,就是说超级管理员能够把一般管理员删掉这样子。

我是想给user增加一个role的属性,然后写一个拦截器去拦截这个管理员增删改查的界面,如果是超级管理员就可以进入后台的这个页面,这样子应该没问题。

我想问,一般是这样子实现的吗?

阅读 4.1k
2 个回答
  • 在前端,限制权限低的用户的操作界面

  • 在后端,验证每一个用户操作是否与用户身份相符

我都用注解,进行方法级别的验证, 比如不是超级管理员进不去 ,然后还有方法内部的权限判断之类。 我也刚学不久

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题