0
|
Mike Omeiri Kouider · 技术社区 · 6 年前 |
![]() |
1
1
假设对OData服务的访问不是匿名的,那么您将在服务器上拥有某种类型的当前登录的用户信息。 现在,检查是否允许用户访问他请求的数据是服务实现的一项重要任务。
服务实现 必须 检查是否允许请求用户获取数据。例如,Alice将获得第一个请求的数据,第二个请求的数据是404。另一边是鲍勃。超级用户可以同时获得这两个方面的数据。 另一个例子是,这样的事情可能是可能的:每个员工都可以访问自己的数据,团队领导可以访问团队中每个人的数据。 底线:服务必须检查是否允许用户访问数据。 |
![]() |
kor_ · 如何设置MS Fakes对象的返回值? 7 年前 |
![]() |
johnny 5 · OData元数据公开所有实体。净核心 7 年前 |
![]() |
Joey · Dynamics 365财务运营实体关系 7 年前 |
![]() |
Ajay · OData模型不工作 7 年前 |
![]() |
DoArNa · 展开并筛选OData 7 年前 |