1
1
如果
所以如果实体是这样的:
创造一个膜状
如果注释了read方法,则可以使用代理类自动创建跨多个类的膜(以便readonly上的get方法
见深度衰减 http://en.wikipedia.org/wiki/Object-capability_model 有关此方法的详细信息。 |
2
2
我不担心单个实体方法或属性被修改的安全性。 如果可以控制持久性,则不一定总是需要阻止用户更改内存中的实体。 这里最大的问题是UX,您希望尽早通知用户,她可能无法持久化对该实体所做的更改。您需要做的决定是,是否可以将安全检查延迟到持久化时间,或者是否需要在之前通知用户(例如,通过停用UI元素)。 |