有这样一种场景:
有一个编辑班级信息的接口,editClassInfo。
当教师访问这个接口,在接口内需要判断该教师是否拥有班主任权限,且该教师是这个班的班主任。
当校长访问这个接口,则可以直接修改班级信息。
上面的场景其实已经完成了Spring Security的用户-角色-功能权限的拦截,但是尚未完成教师与班级之间的数据级别的权限拦截。
问题就是,如何优雅地实现数据级别的权限?
有这样一种场景:
有一个编辑班级信息的接口,editClassInfo。
当教师访问这个接口,在接口内需要判断该教师是否拥有班主任权限,且该教师是这个班的班主任。
当校长访问这个接口,则可以直接修改班级信息。
上面的场景其实已经完成了Spring Security的用户-角色-功能权限的拦截,但是尚未完成教师与班级之间的数据级别的权限拦截。
问题就是,如何优雅地实现数据级别的权限?
4 回答1.5k 阅读✓ 已解决
4 回答1.3k 阅读✓ 已解决
3 回答3k 阅读✓ 已解决
1 回答2.6k 阅读✓ 已解决
3 回答1.8k 阅读
2 回答769 阅读✓ 已解决
2 回答1.7k 阅读
给校长和班主任角色分配编辑班级信息按钮的权限,给班主任教师用户分配班主任角色