具有重新分配访问权限的实体的寻呼列表



我们有客户端-服务器应用程序。为了减少响应时间,我们希望添加请求分页。但是有一个坑 - 安全策略。对象的可见性和允许的操作列表由用户的权限、角色及其属于公司层次结构中的特定部门确定。当然,这一切都是动态变化的。

例。我们有 1000 个实体。我们向 100 个实体发出了页面请求。由于业务规则的限制,我们无法使用它们。但下一页可能包含所需的实体。我们应该返回一个空列表吗?还是我们应该尝试自动请求下一页?此类方案的最佳做法是什么?

分页应该只显示相同的结果集,但一次只显示一个子集,而不加载所有内容。只需获取正确的数据即可。如果您现在有不需要的结果,也许您在更改偏移量和限制之外的其他内容(让它成为 sql 查询(时引入了错误。

最新更新