假设我有一个实体 Product ,每个产品都有一个 Category (作为 category_id , cat_name )。假设我在 Category 上建立了操作 /Category/Read 的权限,并在 Product 上建立了操作 /Product/Read 的权限。操作 /Product/Read 的 IsAllow 是否由对产品的权限和 Category 的权限共同决定?
要求是某些用途只能看到某些类别而不是全部。如果用户看不到某个类别,则与该类别关联的所有产品对该用户也将不可见。
我应该如何在 Rhino Security 中实现这个?