DcatAdmin 权限管理疑问
场景
商品增删改查
路由
Route::resources('product','ProductContorller')
权限
在 Dcat Admin
中,权限和路由是绑定在一起的,此时得到权限
http_method | http_path | memo |
---|---|---|
GET | product | 商品列表 |
GET | product/create | 商品创建 |
GET | product/* | 商品详情 |
GET | product/*/edit | 商品编辑 |
POST | product | 商品保存 |
PUT,PATCH | product/* | 商品更新 |
DELETE | product/* | 商品删除 |
问题
创建角色运营
拥有除了 商品创建
之外的所有商品权限
此时该角色依然能打开商品创建
页面
猜测是权限 商品详情
与 商品创建
重复
不知道这是不是一个 bug
@Jiangqh 能解答一下吗?
因为
product/*
包含了商品创建的路由,建议商品详情的权限控制改成路由别名