有些情况接口不想返回给前端
创建人、创建部门、更新人这些字段,有些数据是管理员创建的,这样接口请求会直接暴露超管的主键
感觉非常不安全,尝试过在tool里用注解屏蔽调 发现后端在get的时候也取不到了
有什么优雅的方式吗?
审计模块只有管理员才能看数据,并且普通租户管理员看不到超级管理员的数据,只有超级管理员才能看到自己的id。
你指的是什么情况暴露超管主键?
扫一扫访问 Blade技术社区 移动端