【发布时间】:2018-07-08 05:30:00
【问题描述】:
我们有客户端-服务器应用程序。为了减少响应时间,我们希望添加请求分页。但是有一个隐患——安全策略。对象的可见性和允许的操作列表由用户的权限、角色及其属于公司层次结构中的特定部门决定。当然,这一切都是动态变化的。
示例。 我们有 1000 个实体。我们向 100 个实体发出了页面请求。由于业务规则的限制,我们无法使用它们。但下一页可能会包含所需的实体。我们应该返回一个空列表吗?还是我们应该尝试自动请求下一页?这种情况的最佳做法是什么?
【问题讨论】:
标签: security design-patterns pagination enterprise