在角色界面取消了角色某一个功能,比如某一个模块编辑的功能,只要另一个用户还没有退出的情况下,依然还能调用编辑接口。退出了,也只是隐藏按钮而已。
后台不能实时对接口进行鉴权的嘛?那是否意味着用户可以通过API直接调用里面其他未授权的接口呢。
扫一扫访问 Blade技术社区 移动端