基于Restful的权限设计
时间: 2016-09-18来源:开源中国
前景提要
HDC调试需求开发(15万预算),能者速来!>>>
Restful API可以将所有的模型都看做资源。
直接操作这些资源(CRUD),很容易就可以控制;
但,资源之间如果是一个网状的关系,而不是树,这样的权限设计,怎么做呢?
示例场景描述:


问题描述 我模拟一种异常情况。
假设,我没有 修改章节的 权限,但,访问下面的地址,是否可以做到?
url:PUT/知识点/知识点ID/章节/章节ID
json data:与章节Model完全匹配的数据

科技资讯:

科技学院:

科技百科:

科技书籍:

网站大全:

软件大全:

热门排行