Tech Blog

Sharing .NET, Blazor, and full-stack development insights

2 articles Filtering by: Blazor权限
Original 2026-09-27 853

EasyAdminBlazor 数据权限源码解析:为什么查询、新增、修改、删除都必须控制?

本文详解ApplyDataPermission的实现机制:通过IDataPermission与IEntityCreated接口自动识别需防护的实体,基于角色数据权限类型(如本部门、仅本人等)动态生成SQL过滤条件。强调数据权限必须覆盖查询、新增、修改、删除及导入全路径,尤其指出导入Excel时易被忽视的越权漏洞——通过在导入时校验数据权限,确保仅允许用户操作其有权限的数据,实现“全链路防护”。

Read More
Original 2026-09-26 870

EasyAdminBlazor 权限系统源码解析:菜单、按钮、API 是如何完成授权的?

本文深入解析 EasyAdminBlazor 2.3 中权限校验的源码实现,揭示路由拦截、按钮显隐与服务端校验的底层逻辑。基于 RBAC 模型,通过用户-角色-菜单三层关联,统一管理页面与按钮权限。系统在登录后加载权限至内存并缓存30分钟,结合权限版本号实现缓存即时失效。路由级授权通过 AuthPath 方法判断路径是否合法,自动补全父菜单以保证导航完整性,确保“能进页面”与“能点按钮”均精准可控。

Read More