後臺許可權設計問題,請教思路

blinknull發表於2020-03-30

自己有個特別簡單的想法:
管理後臺主要是左側的選單是否可見許可權,再就是提交的請求(操作)許可權

正常的 users,roles,permissions,menus表,以及多對多關聯表
這裡的permissions表的裡許可權,我準備直接存路由的別名

$router->put('menus/{id}', 'MenuController@update')->name('api.menus.update');

即這裡的api.menus.update,每次使用者的提交,通過一箇中間建判斷一下不就可以了?

看到網上很多許可權設計,但是沒有這種的。
感覺這種很簡單實現,不知道弊端在哪裡?麻煩請教

本作品採用《CC 協議》,轉載必須註明作者和本文連結

相關文章