一、该问题的重现步骤是什么?
求教大神有没有水平越权、垂直越权相关处理方案
比如用户管理功能加了数据权限,A用户在页面上只能查看或删除属于他的10条数据,但是他通过id猜出不属于他自己的其他数据id,然后调用后台接口删除了其他数据。
二、你期待的结果是什么?实际看到的又是什么?
三、你正在使用的是什么产品,什么版本?在什么操作系统上?
四、请提供详细的错误堆栈信息,这很重要。
五、若有更多详细信息,请在下面提供。
暂时还没有这个功能,需要拓展现有的数据权限功能了
扫一扫访问 Blade技术社区 移动端