这篇专门讲门户权限,不再讲 renewal 日期推进。
所有动作先回到同一份合同访问校验
不管是改地址、绑 token,还是发起付款,入口都先确认访问者和这份合同之间的关系。
地址权限和支付权限不是一回事
能看合同,不等于能改开票地址;能付款,也不等于能绑定任意 token。
门户扩展为什么最怕“单按钮开后门”
一旦对某个按钮单独放松限制,就会破坏合同权限主线。
这篇专门讲门户权限,不再讲 renewal 日期推进。
不管是改地址、绑 token,还是发起付款,入口都先确认访问者和这份合同之间的关系。
能看合同,不等于能改开票地址;能付款,也不等于能绑定任意 token。
一旦对某个按钮单独放松限制,就会破坏合同权限主线。
DISCUSSION
评论区