我正在使用 ColdBox 迈出第一步,但我被卡住了。我有两个数据库表,用户和公司,每个用户属于一家公司。用户登录应用程序后,他可以列出每个公司,但只能编辑他所属的公司。
那么我该如何管理用户只有他公司的编辑链接呢?我应该如何保护公司处理程序和编辑操作?
我正在使用 ColdBox VirtualEntityService 和 Coldfusion ORM。我应该在 UserService 中编写一个验证用户权限的函数吗?
我正在使用 ColdBox 迈出第一步,但我被卡住了。我有两个数据库表,用户和公司,每个用户属于一家公司。用户登录应用程序后,他可以列出每个公司,但只能编辑他所属的公司。
那么我该如何管理用户只有他公司的编辑链接呢?我应该如何保护公司处理程序和编辑操作?
我正在使用 ColdBox VirtualEntityService 和 Coldfusion ORM。我应该在 UserService 中编写一个验证用户权限的函数吗?