Open JeldorPKU opened 9 years ago
我把wiki里面的内容搬到一楼了~这样讨论起来好像方便一些,有好的建议和意见就提吧~ @CAPU-ENG/developers
嗯我觉得不用存 token 直接 cookie 里存 uid。。。。我们可以用 https ~
1)cookie本身就是可以加密的;2)https是需要证书的,证书是需要钱的……
2)找“北大 CA”?
@zhzhzoo 我还没见识过,你可以找给我看看……
话说group, group_user, notifications需要更详细一点的描述和设计~大家来提提方案? @huxuan @zhzhzoo @ckcz123
嗯我想所谓权限,就是对用户和资源之间的动作的可不可的规定,然后我们就存用户是谁,资源是谁,动作是啥,可还是不可~
感觉有点麻烦的是继承的情况,而且在我们的场景下还是多重继承 比如大师兄继承了 “所有人”,“认证了的人”,“车队队员”,“车队管家”,“网络组员”,“网络鹳狸猿” 的权限。。。 然后 “所有人” “可以” “读或发” “水版的帖子”,“网络鹳狸猿” “可以” “改” “其它人类的权限”。。。。。。
有时候权限之间会冲突,比如哪一天我被继承了“被封禁用户”,然后 “被封禁用户” “不能” “读或发或修改” “帖子” 但是 “所有人” “可以” “读或发” “水版的帖子” 我想给权限规定个优先级什么的。。。
对了以及 “水版的帖子” 继承 “帖子” ~
我觉得这个设计可能需要等开学了咱们面谈……我没啥经验……
分类总结
以下部分是之前第一次发帖的时候的内容: