1.权限分离:tomcat 运行账号和 运维部署账号分离
为了提升A8安全性,我们需要对这个各种账号权限做明确限定:
1.tomcat 运行账号 和 运维软件部署账号 分离,不能是同一个账号。
2.tomcat 运行账号权限:严格限制该账号的:增,删,改权限。 除了对上传文件夹有这三者权限外,对其余文件夹均没有权限。 3.运维部署文件账号权限:对A8部署文件有增删改权限。没有运行tomcat的权限。
2.部署不能做网页文件上传
目前网页文件上传安全问题较多,隐患较大。由此:程序部署,不能使用文件包上传自动部署。
V8.0SP2 LTS ? BuildID:xxxx
确定清楚当前接口从什么大版本开始支持的,并且附上当前起始版本的BuildID号方便客开确认接入。
提供cap 4 表单提交生命事件
cap 4
行号 | 方法签名 | 说明 |
---|---|---|
1 | void saveBefore(SaveBeforeRequest request) | 表单事件保存前,执行事件 |
2 | void saveAfter(SaveAfterRequest request) | 表单事件保存后,执行事件 |
3 | ..... | ..... |
1.void saveBefore(SaveBeforeRequest request)
1.1 方法作用
表单事件保存前,执行事件
1.2 参数说明:
SaveBeforeRequest
参数名称 | 参数类型 | 说明 |
---|---|---|
id | Long | 用户id |
userName | String | 用户名称 |
Title | Object | 职称 |
Title
参数名称 | 参数类型 | 说明 |
---|---|---|
id | Long | 职称id |
titleName | String | 职称名称 |