跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • 优雅设置账号只能使用读类型的 API
未分類
29 12 月 2021

优雅设置账号只能使用读类型的 API

优雅设置账号只能使用读类型的 API

資深大佬 : bk201 24

现在要对一些特定账号做只读限制,也就是所有涉及到更新,删除数据库的操作要全部拦截掉,返回无操作权限。只保留读取类的 API 可以使用。怎么做比较优雅。数据库有 mysql ,hbase

大佬有話說 (11)

  • 資深大佬 : harde

    意思是以前完成没有权限控制,现在要新加么???
    原来什么框架啊? Spring ?没有框架? 这问题从何答起啊

  • 主 資深大佬 : bk201

    @harde 是的,之前并没有。目前 springboot 框架

  • 資深大佬 : harde

    @bk201 spring security 或 shiro 满足不了?

  • 主 資深大佬 : bk201

    @harde 接口太多了,没耐心一个一个去整理。只是想涉及到更新操作的全部拦截,比如用 mybatis 拦截器拦截。

  • 資深大佬 : harde

    然后还要”优雅”?,恕在下不能理解。。。。

  • 資深大佬 : WangZiyue

    mysql 搞个只读的账号

  • 資深大佬 : WangZiyue

    mysql 搞个只读的账号
    mbp 用个多数据源的插件
    想办法写个筛选走不同的数据源

  • 資深大佬 : marcong95

    如果是 restful api 的话,你可以考虑拦截所有 POST PUT PATCH DELETE 请求
    当年我一只前端啥都不懂公司让我搞这东西我就这么干了

  • 資深大佬 : aguesuka

    aop 拿到事务和是否为特定用户, 如果是就 setReadOnly(true)

  • 資深大佬 : cnit

    Ctrl + Shift + R 批量替换加注解呀,要不就是切面到数据操作层判断。

  • 資深大佬 : jamesxu

    @marcong95 这个不一定行的通,很多项目接口全是 post

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具