现在想到三个方案,但是不知到哪个比较好,或者大家还有什么更好的方案或者成熟的方案,求指导~~
方案 1:建立两个认证中心,分别校验前台用户和后台用户
方案 2:方案 1 的变种,通过前台应用传递 appid 来区分是前台用户登录还是后台用户登录
方案 3:前台用户和后台用户存在在一起,不区分前后台用户,然后通过权限控制是否可以访问接口,即认为前台用户是一个没有权限的后台用户。
求大佬们指点
方案 1:建立两个认证中心,分别校验前台用户和后台用户
方案 2:方案 1 的变种,通过前台应用传递 appid 来区分是前台用户登录还是后台用户登录
方案 3:前台用户和后台用户存在在一起,不区分前后台用户,然后通过权限控制是否可以访问接口,即认为前台用户是一个没有权限的后台用户。
求大佬们指点