chore: check off Task 3 (PermissionGuard + decorators)
This commit is contained in:
@@ -17,8 +17,8 @@
|
||||
|
||||
## 3. 权限守卫实现
|
||||
|
||||
- [ ] 3.1 创建 @RequirePermission 装饰器(支持 AND/OR 语义,通过 SetMetadata 存储权限列表和逻辑模式)
|
||||
- [ ] 3.2 创建 PermissionGuard:从 JWT payload 中读取 permissions 数组,与装饰器标注的权限做匹配
|
||||
- [x] 3.1 创建 @RequirePermission 装饰器(支持 AND/OR 语义,通过 SetMetadata 存储权限列表和逻辑模式)
|
||||
- [x] 3.2 创建 PermissionGuard:从 JWT payload 中读取 permissions 数组,与装饰器标注的权限做匹配
|
||||
- [ ] 3.3 修改 JwtStrategy 和 AuthService.login:登录时调用 getUserPermissions,将 permissions 写入 JWT payload
|
||||
- [ ] 3.4 修改 AuthService.validateUser/profile:返回用户信息时携带角色和权限列表
|
||||
- [ ] 3.5 全局注册 PermissionGuard(或在各模块按需注册)
|
||||
|
||||
Reference in New Issue
Block a user