一、该问题的重现步骤是什么?
1. 有这样一个需求,我们系统需要对外提供数据查询的功能,需要有认证,需要知道对方的来源,以方便控制他能查哪些数据,
2. 还有个需求,是需要对方来更新我们平台上的数据,当然也需要判断对方是否有权更新他要更新的数据
用的blade Boot商业版 2.7.0
我先简单说说我自己的思路和问题,用oAuth2的授权码来做,
要求对接方通过我们的oAuth2认证,通过认证后,生成token给他,他可以拿着token来进行一系统操作,但我们该怎么判断它的用户权限呢?
还有就是如果用户只是更新一个很简单的数据,有时候只是更新了一个字段的值而已,就需要这么复杂的认证,,,怕对接方会嫌麻烦,有没有更好的方案?
扫一扫访问 Blade技术社区 移动端