如何设计支持多角色切换的权限体系,使同一用户在不同角色间切换,且能查看当前所属组织和业务进度?在基于 JWT 的实现中,如何支持这种切换?
考察说明
考察多角色模型设计、JWT 中的角色上下文承载与切换机制
回答思路
- 明确多角色建模方式(如角色表、用户角色关联、角色上下文)
- 说明 JWT 中如何携带当前角色及切换后的 token 更新策略
- 覆盖组织归属与业务进度在角色上下文下的查询权限控制
- 讨论切换的安全性与隔离性(防止越权访问其他角色数据)
考察多角色模型设计、JWT 中的角色上下文承载与切换机制