【发布时间】:2014-04-12 15:01:18
【问题描述】:
我想知道在 Yesod 中向用户/Handlers 或资源添加角色/权限的最佳方法是什么。有没有人有这种东西的现有技术?是否有任何方法可以利用类型系统来帮助防止失误(并将数据库查询以检查所有权等保持在最低限度)?
编辑:很抱歉事先错过了这个 - 我确实注意到实际上有一个部分,我第一眼就错过了(我想是因为没有提到访问/角色/权限),在Authorization是的书。这似乎在路由器级别使用 PUT/POST 的写入标志进行访问控制。它本身看起来并不是很复杂,但它看起来很适合在上面构建抽象......
【问题讨论】:
标签: haskell authorization yesod access-control rbac