AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / coding / Perguntas / 79585799
Accepted
GeorgeKarlinzer
GeorgeKarlinzer
Asked: 2025-04-22 14:16:04 +0800 CST2025-04-22 14:16:04 +0800 CST 2025-04-22 14:16:04 +0800 CST

Onde gerenciar o acesso a um agregado? Seguindo as regras de design orientado a domínio

  • 772

Seguindo os princípios do design orientado a domínio,

Digamos que estamos construindo um sistema de gestão de pedidos B2B. Um dos requisitos é que, para cada cliente/pedido/item de pedido, possamos designar pessoas para gerenciar o fluxo de pedidos.

Por exemplo, a BMW quer comprar rolamentos e fixadores e precisamos preparar uma oferta. Neste caso, a BWM é a cliente e o pedido contém dois itens: rolamentos e fixadores.

Mark foi designado para o cliente BMW, portanto, ele tem acesso a todo o pedido. Elon foi designado para o item de pedido de rolamentos, portanto, ele só pode gerenciar este item, por exemplo, ele pode calcular o preço da oferta.

O código poderia ser assim:

public class Order
{
    public CustomerId CustomerId { get; }
    private List<OrderItem> _items = [];
    ...
    public ChangeOrderHeader() // Only Mark can do that
    {
        ...
    }
}
public class OrderItem
{
    public OrderId OrderId { get; }
    ...
    public void PrepareOffer() // Available for Mark. Also for Elon if this is the bearing order item
    {
        ...
    }
}

A questão: como gerenciar a validação de permissão neste caso?


Meu primeiro pensamento foi tratar a validação de permissão como uma regra de negócios normal, então podemos ter algo assim:

public void PrepareOffer(User user)
{
    EnsurePermissions(user); // Validation is in method, it also could be a policy
    ...
}

O problema é que você precisa passar informações/políticas do usuário para todos os métodos dentro de um agregado. Além disso, no meu entendimento, o domínio deve se preocupar com o quê/como e não com quem .


Outra abordagem poderia ser validar a permissão no repositório, por exemplo, ao salvar o agregado, podemos verificar o que foi modificado e validar as permissões do chamador.

public class Repository(IUserAccessor userAccessor)
{
    public Task Save(Order order)
    {
        var user = userAccessor.GetCurrentUser();
        if(order.WasModified())
        {
            EnsureOrderPermissions(order, user);
        }
        ...
    }
}

Essa abordagem não produz sobrecarga de código, mas move a lógica de negócios para a camada de infraestrutura.


A próxima abordagem que me vem à mente é validar as permissões do usuário na camada de aplicação, antes de chamar métodos de domínio.

public OrderService(IUserAccessor userAccessor)
{
    public void PrepareOffer(Order order, OrderLineId orderLineId)
    {
        var user = userAccessor.GetCurrentUser();
        EnsureOrderLinePermissions(orderLineId, user);
        order.PrepareOrder(orderLineId);
    }   
}

Nesse caso, temos mais código do que na segunda abordagem, mas parece lógico verificar as permissões na camada de aplicação.


E a última abordagem poderia ser executar uma autorização específica de recurso no nível de autorização do endpoint, mas isso pode ser complicado de implementar.

c#
  • 2 2 respostas
  • 79 Views

2 respostas

  • Voted
  1. Best Answer
    Alex
    2025-04-23T03:23:03+08:002025-04-23T03:23:03+08:00

    Validar permissões de usuário não é responsabilidade da camada de dados.

    A camada de aplicação é o lugar certo, mas não deveria estar nas classes que atendem Order ou OrderItems.

    Se você está falando sobre endpoints e DDD, provavelmente usa o MediatR ou algo similar para atender seus endpoints. Portanto, é um bom lugar para verificar a permissão do usuário no manipulador antes de processar pedidos ou itens de pedidos pelos serviços apropriados.

    Por exemplo, para o objeto Order e o caso de usuário Mark:

    // ChangeOrderCommandHandler
    public async Task Handle(ChangeOrderCommand request, CancellationToken cancellationToken)
    {
        var user = userAccessor.GetCurrentUser();
    
        if (!HasPermission(request.UpdatedOrder, user))
            throw new ForbiddenException("User does not have permission to edit order");
    
        // OrderService doesn't contain any permission logic, because it isn't its responsibility
        await _orderService.ProcessAsync(request.UpdatedOrder, user);
    }
    

    Para OrderItems, a mesma lógica se você tiver um ponto de extremidade separado para editá-lo.

    Caso você utilize o ChangeOrderCommandHandler para Elon (que tem acesso apenas ao item específico do pedido), você deve fornecer uma lógica mais sofisticada para HasPermission(). Por exemplo, para detectar quais itens do pedido devem ser alterados e se o usuário tem acesso a todos eles. Caso contrário, a exceção deve ser lançada (ou outro método de processamento usado em sua aplicação).

    • 1
  2. Eben Roux
    2025-04-23T13:45:41+08:002025-04-23T13:45:41+08:00

    O problema é que você precisa passar informações/políticas do usuário para todos os métodos dentro de um agregado. Além disso, no meu entendimento, o domínio deve se preocupar com o quê/como e não com quem .

    Isso resume tudo.

    A próxima abordagem que me vem à mente é validar as permissões do usuário na camada de aplicação, antes de chamar métodos de domínio.

    É aqui que ele pertence.

    Gosto de pensar no domínio da mesma forma que uma calculadora física. Ele faz tudo o que o domínio aritmético deve fazer. Manter a calculadora segura ou decidir quem pode usar qual funcionalidade não é responsabilidade da calculadora. Essa é uma questão de integração.

    Dito isso, geralmente há um contexto delimitado de "Gerenciamento de Identidade e Acesso" para gerenciar suas permissões. No entanto, às vezes, as permissões são muito específicas para o seu domínio e você pode precisar de um subdomínio que trate especificamente disso.

    • 1

relate perguntas

  • Polly DecorrelatedJitterBackoffV2 - como calcular o tempo máximo necessário para concluir todas as novas tentativas?

  • Wpf. Role o DataGrid dentro do ScrollViewer

  • A pontuação que ganhei na página do jogo com .NET MAUI MVVM não é visível em outras páginas. Como posso manter os dados de pontuação no dispositivo local

  • Use a hierarquia TreeView com HierarchicalDataTemplate de dentro de um DataTemplate

  • Como posso melhorar essa interface de validação no .NET?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Reformatar números, inserindo separadores em posições fixas

    • 6 respostas
  • Marko Smith

    Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não?

    • 2 respostas
  • Marko Smith

    Problema com extensão desinstalada automaticamente do VScode (tema Material)

    • 2 respostas
  • Marko Smith

    Vue 3: Erro na criação "Identificador esperado, mas encontrado 'import'" [duplicado]

    • 1 respostas
  • Marko Smith

    Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores?

    • 1 respostas
  • Marko Smith

    Como faço para corrigir um erro MODULE_NOT_FOUND para um módulo que não importei manualmente?

    • 6 respostas
  • Marko Smith

    `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso?

    • 3 respostas
  • Marko Smith

    Um programa vazio que não faz nada em C++ precisa de um heap de 204 KB, mas não em C

    • 1 respostas
  • Marko Smith

    PowerBI atualmente quebrado com BigQuery: problema de driver Simba com atualização do Windows

    • 2 respostas
  • Marko Smith

    AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos

    • 1 respostas
  • Martin Hope
    Fantastic Mr Fox Somente o tipo copiável não é aceito na implementação std::vector do MSVC 2025-04-23 06:40:49 +0800 CST
  • Martin Hope
    Howard Hinnant Encontre o próximo dia da semana usando o cronógrafo 2025-04-21 08:30:25 +0800 CST
  • Martin Hope
    Fedor O inicializador de membro do construtor pode incluir a inicialização de outro membro? 2025-04-15 01:01:44 +0800 CST
  • Martin Hope
    Petr Filipský Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não? 2025-03-23 21:39:40 +0800 CST
  • Martin Hope
    Catskul O C++20 mudou para permitir a conversão de `type(&)[N]` de matriz de limites conhecidos para `type(&)[]` de matriz de limites desconhecidos? 2025-03-04 06:57:53 +0800 CST
  • Martin Hope
    Stefan Pochmann Como/por que {2,3,10} e {x,3,10} com x=2 são ordenados de forma diferente? 2025-01-13 23:24:07 +0800 CST
  • Martin Hope
    Chad Feller O ponto e vírgula agora é opcional em condicionais bash com [[ .. ]] na versão 5.2? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench Por que um traço duplo (--) faz com que esta cláusula MariaDB seja avaliada como verdadeira? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng Por que `dict(id=1, **{'id': 2})` às vezes gera `KeyError: 'id'` em vez de um TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos 2024-03-20 03:12:31 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve