阿里巴巴編碼規約學習之安全規約

一個成熟的系統都是要專門的鑑權機制的,比如微服務中的鑑權組件,或者單體應用中的攔截器也可以起到類似的作用,市面上的鑑權手段多樣,這裏主要是說明權限控制的重要性。 在設計的時候,就要考慮到如果有別有用心的用戶,得到了其他用戶的訪問請求,加以修改,如果沒有權限控制的話,是容易出大事的 手機號、身份證號等都需要脫敏,當然也和具體的業務場景有關 比如mybatis中不能使用$,使用#等參數化語句,普通用戶
相關文章
相關標籤/搜索