未分類 2 2 月 2022 优雅设置账号只能使用读类型的 API 优雅设置账号只能使用读类型的 API 資深大佬 : bk201 27 现在要对一些特定账号做只读限制,也就是所有涉及到更新,删除数据库的操作要全部拦截掉,返回无操作权限。只保留读取类的 API 可以使用。怎么做比较优雅。数据库有 mysql ,hbase 大佬有話說 (11) 資深大佬 : harde 意思是以前完成没有权限控制,现在要新加么???原来什么框架啊? Spring ?没有框架? 这问题从何答起啊 主 資深大佬 : bk201 @harde 是的,之前并没有。目前 springboot 框架 資深大佬 : harde @bk201 spring security 或 shiro 满足不了? 主 資深大佬 : bk201 @harde 接口太多了,没耐心一个一个去整理。只是想涉及到更新操作的全部拦截,比如用 mybatis 拦截器拦截。 資深大佬 : harde 然后还要”优雅”?,恕在下不能理解。。。。 資深大佬 : WangZiyue mysql 搞个只读的账号 資深大佬 : WangZiyue mysql 搞个只读的账号mbp 用个多数据源的插件想办法写个筛选走不同的数据源 資深大佬 : marcong95 如果是 restful api 的话,你可以考虑拦截所有 POST PUT PATCH DELETE 请求当年我一只前端啥都不懂公司让我搞这东西我就这么干了 資深大佬 : aguesuka aop 拿到事务和是否为特定用户, 如果是就 setReadOnly(true) 資深大佬 : cnit Ctrl + Shift + R 批量替换加注解呀,要不就是切面到数据操作层判断。 資深大佬 : jamesxu @marcong95 这个不一定行的通,很多项目接口全是 post