我有一个管理汽车的应用程序。每个用户都可以添加汽车并访问它,一切都很好,但我有一个问题。假设 bob 通过 mysite.com/cars/1 拥有汽车 1 和 3,而 mysite.com/cars/3 marc 通过 mysite.com/cars/2 拥有汽车 2
问题是鲍勃可以通过 mysite.com/cars/2 读取汽车信息,但这不是他的,与 marc 同上,通过 mysite.com/cars/1 和 mysite.com/cars/3。
我如何限制访问?通过中间件?
这个问题可以用碎片来扩展。汽车是由零件组成的。例如,bob 的车包含 mysite.com/pieces/1、mysite.com/pieces/2、mysite.com/ 和 mysite.com/pieces/3,Marc 的车 mysite.com/pieces/4 Bob 无法访问 mysite .com/pieces/4,marc 无法访问 mysite.com/pieces/1 mysite.com/pieces/2 和 mysite.com/pieces/3。