我在控制器层之前有请求层来验证规则并从输入中获取正确的数据,但是在哪里放置检查权限的正确位置呢?例如,如果一个用户想用PUT方法的user?user_id=1接口更新他的配置文件,我想用user_id参数检查登录用户id,如果我把它放在请求层,我应该使用请求层的模型,在编程结构方面是正确的吗?如果不是,它更好的位置在哪里?
user?user_id=1
https://stackoverflow.com/questions/38344826
相似问题