添加基于资源的权限

作者: johnbotris创建于 2024年11月12日更新于 2024年11月12日

据我所知,权限系统完全基于角色。例如,如果我拥有一个角色,该角色赋予我`EditMeetingComment`权限,那么我就可以编辑所有的会议评论。假设一个会议评论只能由评论者本人或系统管理员编辑。如何才能在项目中扩展此功能呢?也许可以在用户访问控制器中添加 ACL 吗?我不清楚权限是否会在控制器级别上添加、更改或删除,还是在集成事件中添加、更改或删除。我认为后一种情况可能需要您在操作和事件中传递用户的身份,这似乎并不理想。有什么想法可以实现此功能吗?(或者它已经存在,而我完全没有注意到)

内容来源: kgrzybek/modular-monolith-with-ddd