标签: 操作
-
本文参考 GitHub 解决了在接口响应中精确判断具体资源操作权限的问题。通过分析 GitHub 的 REST API 和 GraphQL API,发现其利用 viewerCanUpdate 等字段细化权限控制,而非依赖接口层级配置。最终决定在 GraphQL 中实现 themeAsset 类型,并在响应字段中添加 deletable、renameable 和 updatable,以动态返回前端所需的操作状态。
-
本文针对用户对资源操作权限的判断逻辑进行了重构。原逻辑在删除资源时需分两步验证,即先查询资源列表确认所有权,再校验权限字段,导致列表接口增加时需兼容多个 SQL。重构后简化了第一步并完善第二步,改为直接校验接口响应参数中的权限字段值。该方案实现了完整的权限控制,并降低了判断性能开销。
