;rgb:0000/0000/0000
gengx
This commit is contained in:
@@ -19,6 +19,9 @@
|
||||
| `guard` | 详情类必填:`'builtin'`(接口自身已做逐条权限校验,需在注释写明函数)、`['callable' => [类::class, '方法'], 'args' => ['id', 'admin_id', 'admin_info']]`(调用已有校验函数,返回 true 放行)、`['via' => '列表资源标识', 'filter' => '参数名', 'match' => 'id']`(用列表的数据范围判断) |
|
||||
| `handler` | 控制器里夹带写操作时改为直接调 Logic:`['logic' => [类::class, '方法'], 'args' => ['params', 'admin_id', 'admin_info'], 'validate' => [验证器::class, '场景'], 'error' => [类::class, 'getError']]` |
|
||||
| `http` | 只读但必须 POST 的接口填 `'POST'` |
|
||||
| `perm` | 权限点与资源标识不同时填写(如子接口复用页面权限) |
|
||||
| `perm_fallback` | 自身权限点在部分环境未登记时的替代权限点(按顺序取第一个已登记的),如 `['stats.yejiStats/tabLeaderboard', 'fans/yeji']`;自身已登记时不生效 |
|
||||
| `timeout` | 单条 SQL 超时秒数(默认 10,最大 60),只给后台本身就放宽了执行时间的重型统计 |
|
||||
|
||||
## 开放门槛(全部满足才可 `open`)
|
||||
|
||||
@@ -29,4 +32,4 @@
|
||||
5. 不返回凭据(各类密钥、令牌、证书),配置类接口一律 `excluded`;
|
||||
6. 去掉会扩大范围的参数(`forbid`),分页由 MCP 统一控制。
|
||||
|
||||
运行时还会检查权限点是否已在菜单登记;未登记的资源即使写了 `open` 也按“待整改”处理。
|
||||
运行时还会检查权限点是否已在菜单登记;未登记(且 `perm_fallback` 里也没有已登记的替代项)的资源即使写了 `open` 也按“待整改”处理。
|
||||
|
||||
Reference in New Issue
Block a user