当前位置:  开发笔记 > 编程语言 > 正文

DDD用户安全策略

如何解决《DDD用户安全策略》经验,为你挑选了1个好方法。

我有一个RentalProperty类,看起来像这样:

class RentalProperty
{
    Money MonthlyRent;
    List MaintainenceCalls;
}

根据我的理解,使用DDD更改MonthlyRent,我将获得RentalProperty,更改MonthlyRent属性,并调用RentalPropertyRepository.Save().将处理相同的过程以添加新的MaintainenceCall.

我遇到的问题是,例如,Handyman应该能够添加MaintainenceCall,但不应该允许更改MonthlyRent.我应该如何实现这个(以及其他类似的)安全策略?



1> eduncan911..:

简而言之,您应该直接在模型中应用此业务规则.在您的情况下,直接在MonthlyRent getter和setter属性中.我们都知道,通过大量检查和安全级别可以获得多么复杂的结果; 所以,这就是规格的目的.

DDD手册引入了规格的概念,正是为了将光线聚焦在模型本身上.首先如上所述设置getter和setter以获得功能.然后,在重构期间,通过将long getter/setter代码抽象为Specification类来寻找使模型更清晰的方法.

Employee employee = 
    employeeRepository.findEmployee(employeeID);

Specification employeeCanModifyRent = new
    Specification(
        new EmployeeHasAccessToManagement()
        , new EmployeeHasAccessToMoney());

if(employeeCanModifyRent.isSatisfiedBy(employee))
{
  rentService.changeRent();
}
else
{
  throw new exception("Access denied.");
}

阅读代码可以清楚地了解代码的作用.这本身就是核心DDD概念.规格应保持非常简单,直截了当.

此代码快速来自领域驱动设计,可快速快速读取DDD.它真的是一本关于DDD的短小书,可以保证阅读几个小时.只有100页左右.

推荐阅读
保佑欣疼你的芯疼
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有