ApiTable 的权限与业务边界
表可以被 CRUD 不代表所有业务操作都适合直接通过通用更新实现。
| 操作 | 实现边界 |
|---|---|
| 后台维护字典和普通配置 | ApiTable,并核对表、字段与操作权限 |
| 扣款、支付履约、库存扣减 | 独立业务接口,事务内校验和更新 |
| 审核、状态流转 | 独立命令,检查允许的状态变化 |
| 普通用户查看自己的订单 | 业务接口根据认证身份限定归属 |
不能让普通用户通过任意表名或筛选条件获得后台通用表能力。验证 Token 仅确认身份,不自动解决操作权限与租户隔离。
使用 tio-boot-admin 时,TioAdminControllerConfiguration 已注册 ApiTable,无需复制同路径控制器,见 配置职责。
表与字段
业务表手动创建,明确主键生成、逻辑删除和租户字段。默认值不会维护业务状态机;update_time DEFAULT CURRENT_TIMESTAMP 也不会自动在每次 UPDATE 时刷新。
密码摘要、联系方式密文、内部存储键等字段应在服务端限制返回。前端隐藏列不代表接口和导出不会泄露这些字段。
至少验证匿名访问、普通用户访问后台表、跨租户查询、受限字段写入、删除和导出。页面显示第一屏不能替代权限测试。
