接口权限问题

  • Choerodon平台版本:0.23.0

  • 运行环境:k8s

  • 问题描述:

    在agile-service编写了一个接口,使用的权限注解是@Permission(level =ResourceLevel.ORGANIZATION) ,服务启动后自动在iam_permission表插入了记录,但是不需要登录也能调用接口,请问该如何控制接口权限

是通过网关访问的还是直接访问的服务呢
两种方式都需要token的


猪齿鱼原有的接口直接访问时需要token的,但我加的接口通过网关是需要token,直接访问没有token也可。是不是漏了什么。

你们怎么二开的呢 是新起一个服务,引入agile-service?还是直接源码改的呢

直接改源码

其余没加啥,就是你截图的那样 你在对照下源码检查下你的controller呢