现在系统改造成了单点登录,客户用户和后台运营人员统一在认证授权中心登录获取 token,目前认证授权中心用的 spring security + oauth2 做的。 目前能想到的方案有两种
- 区分用户(user) 和 管理员表(admin) --但是登录就不好做了
- 抽象出用户管理员的基本信息 比如账号密码什么(account) 然后在各自的(userInfo,adminInfo) 去存放详细信息。 --这个感觉是比较合理,登录验证 account 的基本然后在关联出详细信息 各位还有更好的建议吗