0
我閱讀了以下問題的答案:Domain Driven Design and Security但我對答案並不滿意。DDD中的域安全是否存在?
訪問方法或命令很簡單,您可能只是限制角色或類似的東西。一個簡化示例,其中命令對於角色A或B中的用戶均有效(如果x < 100
),但僅對用戶B有效(如果x >= 100
,其中x
是該命令中的參數)。該支票應該放在哪裏?應用程序是否應該在執行命令之前檢查參數,還是應該知道角色等?
我是否讓自己清楚?
謝謝你的回答。我想我不會得到比這更清楚的東西。也許如果模型正確地建模,這種東西會自然掉下來。 – 2012-02-24 08:06:51