【发布时间】:2018-10-11 03:45:13
【问题描述】:
所以我想知道根据用户角色处理编辑请求的最佳方式是什么。
假设我有以下 PostMapping:
@PostMapping(value = "/edit")
public ResponseEntity<String> editIoc(@RequestBody GeneralPojoAllFields editRequest)
GeneralPojoAllFields 如下所示:
public class GeneralPojoAllFields {
private String firstName;
private String lastName;
private String onlyAdminCanEditField;
}
这是管理员可以使用的 pojo,最终将映射到实体类中以保存到数据库中。但是,如果我们有一个想要编辑它的普通用户,并且假设他们在 UI 中不受限制,那么这种设计会起作用吗?我目前在想的是我会有一个像这样的用户 pojo:
public class UserPojo {
private String firstName;
private String lastName;
}
请求映射后,我们检查用户是普通用户还是管理员。如果它是普通用户,我们只需将 GeneralPojoAllFields 映射到 UserPojo,它不会映射到 onlyAdminCanEditField 并从那里继续。
有没有更好的方法来做到这一点?
【问题讨论】:
-
请将其中一个答案标记为绿色箭头对您有帮助的答案。否则,此帖子将保持打开状态。