假设管理员用户admin有一个路由页面/admin是普通用户不能访问的,现在普通用户user通过某种手段使用addRoutes
将这个/admin页面添加到了自己的路由列表中,这样也能访问/admin页面了,请问这种情况前端和后端分别应该怎么处理,感觉前端阻止不了这个操作,后端如何限制呢
假设管理员用户admin有一个路由页面/admin是普通用户不能访问的,现在普通用户user通过某种手段使用addRoutes
将这个/admin页面添加到了自己的路由列表中,这样也能访问/admin页面了,请问这种情况前端和后端分别应该怎么处理,感觉前端阻止不了这个操作,后端如何限制呢
9 回答1.7k 阅读✓ 已解决
6 回答963 阅读
3 回答1.4k 阅读✓ 已解决
4 回答962 阅读✓ 已解决
2 回答1.1k 阅读✓ 已解决
3 回答869 阅读
3 回答1.3k 阅读✓ 已解决
可以加 数据权限,即使按你说的某些手段进入了页面,但是没有对应接口的数据权限,也是干不了什么的,需要维护好 页面+数据权限的关系