|
|
1
0
使用面向方面的编程检查权限。如果这些失败,则抛出异常。 在实际调用某个操作之前,请检查是否具有必要的权限。如果没有,请取消操作。 如果某个操作具有某些需要特殊权限的可选任务,请在执行可选任务之前检查必要的权限,并根据业务规则作出反应。如果您忘记执行检查,您的aop代码将执行检查并抛出一个异常,这是可以的,因为它真的不应该出现这种情况。
|
|
|
2
0
在类似的情况下,我使用方面检查方法调用是否已授权,如果未授权,则抛出AuthorizationException。方面截获了方法调用,从会话中检索了用户信息,检查了角色/权限集,并最终抛出了异常。通过这种方式,调用代码可以处理异常,向用户提供有意义的反馈,记录事件,等等。 |