Java開發手冊-第四章 安全規約

研讀阿里巴巴Java開發手冊,第四章安全規約在我們工程中的實現。 [強制]隸屬於用戶個人的頁面或者功能必須進行權限控制校驗 說明:防止沒有做水平權限就可隨意訪問,修改,刪除別人的數據,比如查看他人的私信內容、修改他們的訂單。 獲取登錄信息的memberId校驗(更新用戶地址) 用戶敏感數據禁止直接展示,必須對展示數據進行脫敏。 memberAddress.getMemberRecipientPho
相關文章
相關標籤/搜索