1. 自建業務模塊若有重要數據或者需要重點保護,一定要進行數據權限和接口權限的配置,否則很容易被人越權訪問
2. 數據權限文檔:http://www.hmoore.net/smallchill/blade/1131335
4. 重要API若沒有保護則會出現以下風險
* 菜單沒有給低權用戶配置菜單權限,用戶無法看到菜單,但是可以瀏覽器或者postman訪問接口
* 如果沒有配置數據權限,低權用戶可以用自己的token訪問到所有數據
* 如果沒有配置接口權限,低權用戶可以用自己的token訪問到重要API