前端用户权限系统应该如何设计?
有一个手机管理APP,不同的角色对内容有编辑、创建、删除等功能。我能想到的比较合理的方式是直接在模型中增加一个获取器,比如是否可以编辑is_edit、是否可以删除is_del,用这个字段判断按钮是否显示。请问这样设计合理吗?还有更好的方式吗?
获取用户信息时候 返回权限 前端根据权限判断功能按钮是否显示
补充楼上,接口鉴权上可以做个中间件,当用户调用接口时过中间件检查是否有权限使用接口