170 похожих чатов

Сейчас пока общаюсь и думаю, что проще переделать на "модули"

- модуль закупки, модуль поставки, модуль склада и тп.
каждому модулю будет соответствтвовать свой контроллер.
Тогда атрибутом можно проверить политику, а внутри метода - конкретное предприятие.
Но опять вопрос - как связать предприятие с модулями в рамках клеймов, доступ к которым разный?

1 ответов

14 просмотров

Id предприятия передается в запросе? Если в URL, то в клейме может быть этот же id, и в БД лезть не придется. Каждый атрибут может знать свой "модуль", id предпрития в URL, в клейм и проверим доступ. URL все равно ведь после получения сервером уже не изменишь. Получается на сервер передается пара - одана в URL, другая в куки. Она и валидируется. Это аналогично стандартному подходу, он ведь так и работает. URL меняй сколько влезит, а вот куки уже не получится. Это и гарант безопасноти. Возможно это странно звучит :)

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
День добрый, подскажите пожалуйста, есть ли какой-то способ сказать ребару не компилировать определённое приложение? Всю доку их перечиатл ничего подобного не нашёл
Кирилл
14
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Всем привет. Возможно ли выполнить код ahk без интерпритатора? Имея только скомпилированный ехе файл? Например как функция eval
proxy
6
Карта сайта