9
我正在盡最大努力設計我的網頁應用程序,圖層之間有良好的分離。我正在使用存儲庫模式,因此有一個由我的Web前端調用的ObjectService調用的SQLObjectRepository。存儲庫模式和分層。我在哪裏申請安全?
在我的對象模型中,用戶與一個或多個區域相關聯,這些區域應過濾他們應該有權訪問的對象。我的問題是,當我查詢對象時,是否將代碼放入服務中以設置對象的權限,或者該代碼是否在存儲庫中?如果用戶是2個區域的成員,我應該將用戶作爲參數傳遞給服務,還是應該將用戶區域傳遞給服務?