电脑桌面
添加蚂蚁七词文库到电脑桌面
安装后可以在桌面快捷访问

工作流http接口越权校验

来源:金蝶云社区作者:金蝶2024-09-238

工作流http接口越权校验


问题描述

调用任务转交接口时,接口调用人的越权校验范围是什么?

校验范围和方案描述:

接口越权校验主要从以下几个方面对接口的调用人做校验。

在基础服务预置功能项角色:如:消息接口管理员角色,并且给该角色分配功能权限,如待办任务的查看和处理权限。

 

 

当接口被调用时,整个校验范围包括了一下三种,只需要满足一种即可调用成功:

1、 是否是流程服务管理员;

2、 是否具备功能权限;

3、 是否是任务的干系人(任务的参与人、流程的发起人等),根据实际的接口功能校验人员。

具体的校验逻辑如图所示:

  • 解决方法要求清晰明了,问题回复完整(如有补丁辅助功能实现,需描述具体补丁信息)

  • 对于操作类解决方法,要求详述操作与截图(格式:步骤1.... 步骤2....)

场景举例

背景:用户A不是流程服务管理员,且属于消息接口管理员角色,有任务处理权限,并且在接口调用时传入userid

此时调用接口时的校验步骤:

Step1校验用户A否是流程服务管理员:

校验结果不是流程服务管理员则校验A是否具备任务处理权限

Step2任务处理权限校验:如把消息接口管理员角色分配给用户

工作流http接口越权校验

问题描述调用任务转交接口时,接口调用人的越权校验范围是什么?校验范围和方案描述:接口越权校验主要从以下几个方面对接口的调用人做校验...
点击下载文档文档为doc格式

声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。如若本站内容侵犯了原著者的合法权益,可联系本站删除。

确认删除?
回到顶部
客服QQ
  • 客服QQ点击这里给我发消息
QQ群
  • 答案:my7c点击这里加入QQ群
支持邮箱
微信
  • 微信