|
@@ -27,10 +27,10 @@ Draft
|
|
|
- [x] 在 `getList` 方法中添加基于用户ID的权限过滤
|
|
- [x] 在 `getList` 方法中添加基于用户ID的权限过滤
|
|
|
- [x] 在 `getById` 方法中添加权限验证
|
|
- [x] 在 `getById` 方法中添加权限验证
|
|
|
- [x] 确保权限过滤与现有查询条件正确合并
|
|
- [x] 确保权限过滤与现有查询条件正确合并
|
|
|
-- [ ] 实现创建操作的权限限制 (AC: 3)
|
|
|
|
|
- - [ ] 在 `create` 方法中添加权限验证,防止用户创建不属于自己的数据
|
|
|
|
|
- - [ ] 验证用户ID字段与当前用户匹配
|
|
|
|
|
- - [ ] 提供清晰的错误信息
|
|
|
|
|
|
|
+- [x] 实现创建操作的权限限制 (AC: 3)
|
|
|
|
|
+ - [x] 在 `create` 方法中添加权限验证,防止用户创建不属于自己的数据
|
|
|
|
|
+ - [x] 验证用户ID字段与当前用户匹配
|
|
|
|
|
+ - [x] 提供清晰的错误信息
|
|
|
- [ ] 实现更新操作的权限验证 (AC: 4)
|
|
- [ ] 实现更新操作的权限验证 (AC: 4)
|
|
|
- [ ] 在 `update` 方法中添加权限验证
|
|
- [ ] 在 `update` 方法中添加权限验证
|
|
|
- [ ] 验证用户是否有权更新目标实体
|
|
- [ ] 验证用户是否有权更新目标实体
|
|
@@ -143,6 +143,10 @@ Draft
|
|
|
- 已为 getList 方法添加基于用户ID的权限过滤
|
|
- 已为 getList 方法添加基于用户ID的权限过滤
|
|
|
- 已为 getById 方法添加权限验证
|
|
- 已为 getById 方法添加权限验证
|
|
|
- 已实现权限检查方法,支持管理员权限覆盖和自定义验证器
|
|
- 已实现权限检查方法,支持管理员权限覆盖和自定义验证器
|
|
|
|
|
+- 已实现创建操作的权限限制
|
|
|
|
|
+- 已为 create 方法添加权限验证,防止用户创建不属于自己的数据
|
|
|
|
|
+- 已验证用户ID字段与当前用户匹配
|
|
|
|
|
+- 已提供清晰的错误信息
|
|
|
- 构建验证通过,无类型错误
|
|
- 构建验证通过,无类型错误
|
|
|
|
|
|
|
|
### File List
|
|
### File List
|