原文:2B4G 集成后的ASP.NET Web API Help Page页
2B4G权限模块附带的一个功能就是可以在写Api的时候直接把文档写上去,2B4G 集成后的ASP.NET Web API Help Page页就变成了:
权限设计-前端后端的权限设计的描述方法是不适合于前端的,所以前端就需要维护相应的对应关系,将前端业务上的的Feature和后端Api的RBAC的权限进行对应,后端的ACL在对用户分组时处理即可。
客户端客户端主要实现业务逻辑,后端直接暴露资源,所以可以看作是直连数据库操作,并且不用太过考虑安全性问题,数据校验更多的是从交互体验角度去考虑。Web的话我们使用的是AnglarJs做SPA开发,PC应用使用WPF开发。在这种模式的开发下客户端的工作就稍微有些复杂,对于一些模型的ExtType和ExtData都要求有比较好的处理机制,不过因为是客户端所以对处理性能要求就不是很高了。
2B4G集成ASP.NET Web API权限设计
本文介绍2B4G集成后的ASP.NET Web API HelpPage页面功能,着重探讨权限设计方法,包括前后端权限对应及客户端业务逻辑处理机制。
3679

被折叠的 条评论
为什么被折叠?



