关闭

流程和应用结合、权限控制

33人阅读 评论(0) 收藏 举报

关于权限控制问题,确实要尽早和行里确认方案。权限控制本身就比较复杂,用到的地方又很多,早确定更利于项目推进。

我们设计开发人员在开发时要把安全问题想在前面、做在前面,避免最后出现安全问题,最近因为安全问题受到影响的项目非常多,到了后期很被动。



流程节点不同,按钮功能不同是正常情况,并且随着应用深入业务复杂,这种情况会更多。这种情况如果在前端硬编码if()隐患比较大,一则造成硬,二来也存在暴露过多逻辑在前端的安全隐患,三则造成流程逻辑分散在太多地方不宜维护。

这个问题我们换一种思路,这个逻辑差异是不是一定要在前端体现?是否可以后移,最好在流程平台体现,那里是统一定义流程和应用结合的地方。
0
0

查看评论
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
    个人资料
    • 访问:118次
    • 积分:20
    • 等级:
    • 排名:千里之外
    • 原创:2篇
    • 转载:0篇
    • 译文:0篇
    • 评论:0条
    文章存档