利用AOP簡單實在的防止系統垂直越權

還是前幾篇博客中提到過的項目,接盤過來後一直在重構它。重構的過程中,JIRA就給我發了個警告: 天吶真的是會給我找事情,那就趁着這次重構順便解決它吧。 一個成熟的系統權限控制都會用角色去控制用戶權限,比如admin管理員和operate操作員兩個角色,如果系統中某個功能只能管理員使用,但是如果操作員也能使用的話就是垂直越權。 防止垂直越權最簡單,但是沒什麼用的做法就是頁面元素分角色權限展示。就拿這
相關文章
相關標籤/搜索