请问为什么取消了某一个用户的权限以后,用户依然能够使用该功能

Blade 未结 0 271
fyztk
fyztk 剑童 2022-10-28 11:14

在角色界面取消了角色某一个功能,比如某一个模块编辑的功能,只要另一个用户还没有退出的情况下,依然还能调用编辑接口。退出了,也只是隐藏按钮而已。

后台不能实时对接口进行鉴权的嘛?那是否意味着用户可以通过API直接调用里面其他未授权的接口呢。

回答
  • 消灭零回复
提交回复