前言

  • 上一章的动态数据权限从数据层面保护了系统的安全性
  • 这一章则会从接口层面来讲解如何保护系统的安全性

什么是接口权限

  • 接口权限:顾名思义,配置不同角色调用接口的权限。有些敏感接口,是只能有固定的一些角色才能调用,普通角色是不能调用的。这种情况需要有一个明确的系统来控制对应的访问权限
  • 接口权限系统,可以控制某些接口只能由固定的角色调用,可以动态控制不同的角色对不同接口的访问权限