关于前后端的权限控制方案
目前,前端开发人员不想使用 Code码,想让我从接口进行拦截然后返回无权限的 操作参数,但是我的接口是 复用的,不能知道是哪一模块的请求,想问下大佬们有什么方案嘛
1:前端传Code 进行校验
2:后端将所有code返回给前端,进行本地校验
这两个方案都被毙了
回答
加网关,改造接口,,在网关处区分模块、验证权限,
为什么是模块?对了,前端加 不同请求头来区分模块 也可以
有些项目是必须前端参与的
目前,前端开发人员不想使用 Code码,想让我从接口进行拦截然后返回无权限的 操作参数,但是我的接口是 复用的,不能知道是哪一模块的请求,想问下大佬们有什么方案嘛
1:前端传Code 进行校验
2:后端将所有code返回给前端,进行本地校验
这两个方案都被毙了
加网关,改造接口,,在网关处区分模块、验证权限,
为什么是模块?对了,前端加 不同请求头来区分模块 也可以
有些项目是必须前端参与的