苍穹中API插件开发,如何根据access_token获取的登录用户信息

金蝶云社区-韩玉坤DailyConfidence
韩玉坤DailyConfidence

500 苍穹中API插件开发,如何根据access_token获取的登录用户信息

1. 问题背景 1. 这是一个前后端分离的项目,后端基于苍穹实现。 2. 有一个水平越权的问题。就是后端开发的接口是所有登录上来的人都可以调用。 3. 获取token是这样传的参数 ! image. … 显示全部

代发布回答关注问题收起
  • 关注者1
  • 被浏览982
查看全部3个回答
金蝶云社区-丁梦洋
丁梦洋

该答案已被采纳

4人认为该答案有用

如果是用自定义API开发的话,调接口都要传access_token,你在插件里从RequestContext里就能拿到用户信息了。权限控制建议你还是用平台自带的权限管理(系统服务云-权限管理-通用角色),新建角色,分配能操作的单据及操作项,在插件里通过Operation …

编辑于 2023年11月26日 12:05:03

展开阅读全文

查看全部3个回答