久久亚洲成a人片熟女精品色一区二区三区|国产精品视频第一精品视频|av天堂热无码手机版|亚洲?v无码久久无遮挡|国产精品偷伦视频免费观看国产|麻豆国产自产精品丰满熟妇|av无码av不卡一区二区|久久亚洲精品中文字

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

AI SaaS平臺RBAC權(quán)限體系設(shè)計與實(shí)戰(zhàn)落地指南

AI SaaS平臺RBAC權(quán)限體系設(shè)計與實(shí)戰(zhàn)落地指南 做AI SaaS平臺這兩年我最大的體會就是權(quán)限體系這種東西看著不起眼真到了模型一多、用戶一多、租戶一多的時候它會變成整個系統(tǒng)里最容易出事故、也最難改的一塊。之前我們平臺剛起步時權(quán)限就兩個角色管理員和普通用戶菜單里藏一下按鈕就完事了。后來接入的AI能力越來越重有的租戶要調(diào)GPT-4o有的只需要輕量摘要還有人要按調(diào)用次數(shù)計費(fèi)這時候才發(fā)現(xiàn)權(quán)限不是“誰能登錄后臺”的問題而是“誰能調(diào)用什么模型、能用多少額度、能看哪些數(shù)據(jù)”的立體問題。這篇文章就圍繞如何用RBAC基于角色的訪問控制實(shí)戰(zhàn)落地一套AI SaaS平臺的權(quán)限體系展開。我盡量講清楚整個設(shè)計鏈路從數(shù)據(jù)表怎么建、權(quán)限點(diǎn)怎么命名、到模型調(diào)用怎么鑒權(quán)、配額怎么扣、審計日志怎么做再到實(shí)際開發(fā)中哪些坑最容易踩。適合正在做SaaS平臺、AI應(yīng)用后端、或者準(zhǔn)備重構(gòu)權(quán)限模塊的團(tuán)隊參考也適合剛接觸權(quán)限設(shè)計的后端工程師至少能幫你少走幾條彎路。1. 為什么AI SaaS平臺的權(quán)限體系不能只靠“登錄 角色”1.1 傳統(tǒng)后臺權(quán)限和AI SaaS平臺的差異傳統(tǒng)的后臺權(quán)限管理通常解決的是“誰能進(jìn)入哪個頁面、誰能點(diǎn)哪個按鈕”的問題。用戶登錄后拿到一個角色角色關(guān)聯(lián)一批菜單和操作權(quán)限后端接口再做一下攔截基本就完事了。這種模型在純信息管理類系統(tǒng)里非常成熟也是RBAC最經(jīng)典的應(yīng)用場景。但放到AI SaaS平臺上事情變復(fù)雜了因?yàn)槟阋刂频馁Y源不只是頁面和按鈕還包括AI模型本身的調(diào)用、Token額度、并發(fā)數(shù)、數(shù)據(jù)隔離范圍、甚至不同模型的不同版本。舉個例子我們平臺上有一個客戶成功團(tuán)隊和一個開發(fā)者團(tuán)隊前者只能白屏操作調(diào)用摘要模型后者需要直接調(diào)API并且可以配置prompt模板。如果只按“管理員/普通用戶”分要么開發(fā)者拿到過多權(quán)限要么客戶成功團(tuán)隊什么都干不了。更麻煩的是AI模型調(diào)用是有成本的和合規(guī)要求的你不光要管“能不能調(diào)”還要管“能調(diào)幾次”“能調(diào)哪個模型”“調(diào)完之后日志留沒留下”這些已經(jīng)不是傳統(tǒng)RBAC能直接覆蓋的范圍了。所以說AI SaaS平臺的權(quán)限體系本質(zhì)上是在傳統(tǒng)RBAC之上疊加了資源權(quán)限、配額權(quán)限、租戶數(shù)據(jù)權(quán)限和審計要求。RBAC依然是最穩(wěn)的底座但必須在底座上做擴(kuò)展。1.2 RBAC模型怎么選從RBAC0到RBAC2再到RBACABAC很多同學(xué)知道RBAC但不一定清楚RBAC本身也分幾個級別。做設(shè)計之前先把模型選對能省掉后面大量返工。RBAC0用戶直接關(guān)聯(lián)權(quán)限沒有角色這層抽象。小項(xiàng)目能用但一旦權(quán)限一多用戶和權(quán)限之間直接爆炸基本不推薦。RBAC1引入角色繼承角色可以嵌套。比如“運(yùn)營”繼承“基礎(chǔ)用戶”的所有權(quán)限再額外加一些導(dǎo)出權(quán)限。這種模型很適合權(quán)限有天然層級關(guān)系的平臺。RBAC2引入角色約束包括角色互斥用戶不能同時擁有兩個互斥角色、角色基數(shù)每個角色的人數(shù)上限、先決角色要擁有某角色必須先有另一個角色。這在金融、企業(yè)服務(wù)里很常見。RBAC3RBAC1RBAC2既支持繼承又帶約束能力最全但復(fù)雜度也最高。我實(shí)際做AI SaaS平臺時建議主體用RBAC1加部分RBAC2的約束比如“模型管理員”和“財務(wù)管理員”做成互斥角色避免權(quán)限過度集中。至于那種需要根據(jù)上下文動態(tài)判斷的場景比如“只允許在工作時間調(diào)用敏感模型”或者“同一個角色在不同租戶下看到不同數(shù)據(jù)”純RBAC處理不了我會額外引入ABAC策略來補(bǔ)充而不是把RBAC硬拗成萬能模型。這里說一個很實(shí)用的判斷標(biāo)準(zhǔn)如果權(quán)限判斷的依據(jù)是“用戶身份是什么”用RBAC如果依據(jù)是“請求時的環(huán)境、資源屬性、上下文”用ABAC。AI SaaS平臺里前者解決90%的問題后者解決最后那些動態(tài)規(guī)則。1.3 純RBAC和ABAC結(jié)合的落地思路純ABAC的問題在于規(guī)則太難維護(hù)。你讓業(yè)務(wù)去寫幾十條策略表達(dá)式他們根本看不懂。但RBAC的好處是直觀——給某個角色勾選權(quán)限點(diǎn)產(chǎn)品經(jīng)理和業(yè)務(wù)都看得明白。所以我的落地思路是先把系統(tǒng)里所有可控制的動作抽象成權(quán)限點(diǎn)關(guān)聯(lián)到角色上這部分全部走RBAC。在此基礎(chǔ)上再留一個規(guī)則引擎擴(kuò)展點(diǎn)專門承接“限時可用”“限資源可用”這類臨時策略。比如某天要上線一個灰度模型只允許白名單租戶調(diào)用我就在規(guī)則引擎里加一條“當(dāng)租戶ID在whiteList時允許訪問model:invoke:new-model”而底層角色權(quán)限完全不用動。這樣既保住了RBAC的簡單性又不至于在動態(tài)需求面前束手無策。后面章節(jié)里的表結(jié)構(gòu)設(shè)計也完全兼容這種“RBAC為主、ABAC為補(bǔ)充”的方案。2. 權(quán)限模型設(shè)計核心表結(jié)構(gòu)與關(guān)鍵字段解析2.1 五張核心表的SQL設(shè)計權(quán)限系統(tǒng)的地基是表結(jié)構(gòu)尤其要注意不要設(shè)計成“用戶表里塞一個role字段”這種省事方案。后期你要查“哪些用戶擁有某個權(quán)限”“某個角色都關(guān)聯(lián)了什么權(quán)限”的時候一張冗余字段表會讓你想罵人。我推薦至少五張表用戶表、角色表、權(quán)限表、用戶-角色關(guān)聯(lián)表、角色-權(quán)限關(guān)聯(lián)表。字段上不一定要完全照抄我的設(shè)計但以下這些核心點(diǎn)值得保留。CREATE TABLE sys_user ( id BIGINT PRIMARY KEY AUTO_INCREMENT, username VARCHAR(64) NOT NULL UNIQUE, password_hash VARCHAR(128) NOT NULL, status TINYINT NOT NULL DEFAULT 1 COMMENT 1啟用 0禁用, tenant_id BIGINT NOT NULL COMMENT 所屬租戶, created_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP, updated_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP ON UPDATE CURRENT_TIMESTAMP ); CREATE TABLE sys_role ( id BIGINT PRIMARY KEY AUTO_INCREMENT, role_code VARCHAR(64) NOT NULL UNIQUE COMMENT 角色編碼如 MODEL_ADMIN, role_name VARCHAR(64) NOT NULL, parent_id BIGINT DEFAULT NULL COMMENT 父角色I(xiàn)D支持角色繼承, status TINYINT NOT NULL DEFAULT 1, tenant_id BIGINT NOT NULL, created_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP ); CREATE TABLE sys_permission ( id BIGINT PRIMARY KEY AUTO_INCREMENT, perm_code VARCHAR(128) NOT NULL UNIQUE COMMENT 權(quán)限點(diǎn)編碼如 model:invoke:gpt-4o, perm_name VARCHAR(128) NOT NULL, category VARCHAR(64) DEFAULT NULL COMMENT 分組如 MODEL_ACCESS / QUOTA / AUDIT, created_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP ); CREATE TABLE sys_user_role ( id BIGINT PRIMARY KEY AUTO_INCREMENT, user_id BIGINT NOT NULL, role_id BIGINT NOT NULL, tenant_id BIGINT NOT NULL, UNIQUE KEY uk_user_role (user_id, role_id) ); CREATE TABLE sys_role_permission ( id BIGINT PRIMARY KEY AUTO_INCREMENT, role_id BIGINT NOT NULL, permission_id BIGINT NOT NULL, UNIQUE KEY uk_role_perm (role_id, permission_id) );這里有一個重要細(xì)節(jié)所有業(yè)務(wù)表都加了tenant_id。原因很簡單SaaS平臺天然多租戶如果權(quán)限表本身不按租戶隔離后面做數(shù)據(jù)權(quán)限會非常痛苦。雖然sys_permission可以做成全局共享但角色和用戶的關(guān)系必須綁定租戶。比如A租戶的“模型管理員”和B租戶的“模型管理員”同名但數(shù)據(jù)完全不能互通。2.2 中間表為什么要存在而不是用戶表直接帶角色I(xiàn)D寫單表快但你會立即撞上“一人多角色”這種需求。產(chǎn)品經(jīng)理大概率會說“這個用戶既是模型管理員又是審計員他的權(quán)限是兩者疊加?!比绻阍谟脩舯砝镏环乓粋€role_id這需求直接做不了。用中間表可以支持多對多多角色時權(quán)限取并集這個其實(shí)很簡單但要注意權(quán)限疊加可能導(dǎo)致越權(quán)。比如一個角色有“導(dǎo)出用戶數(shù)據(jù)”權(quán)限另一個角色剛好有“查看所有租戶”的數(shù)據(jù)范圍權(quán)限兩者疊加就可能把全平臺數(shù)據(jù)導(dǎo)出。遇到這種情況就要在RBAC2里加約束或者靠權(quán)限審批流程來控制后面我會在“常見問題”里展開講。2.3 把權(quán)限點(diǎn)設(shè)計成“資源標(biāo)識”統(tǒng)一命名與路由映射權(quán)限點(diǎn)編碼是整個體系中容易被低估的設(shè)計。很多團(tuán)隊直接寫“用戶管理”“模型管理”這種中文命名短期能用但接口一多、模型一多維護(hù)起來就是災(zāi)難。我建議用三段式命名模塊:動作:資源。模塊通常對應(yīng)系統(tǒng)域動作是動詞資源是被操作的對象。例如model:invoke:gpt-4o 表示允許調(diào)用GPT-4o模型model:invoke:gpt-4o-mini 表示允許調(diào)用輕量模型quota:update:user 表示允許調(diào)整用戶配額audit:view:log 表示允許查看審計日志prompt:write:template 表示允許編寫提示詞模板后端做校驗(yàn)時直接在接口代碼里聲明需要的權(quán)限點(diǎn)例如“調(diào)用模型接口需要model:invoke:gpt-4o”。前端拉取權(quán)限點(diǎn)列表后控制菜單顯隱、按鈕狀態(tài)。這樣前后端用同一套權(quán)限點(diǎn)編碼理解成本低排查問題也方便。權(quán)限點(diǎn)不建議用數(shù)據(jù)庫自增ID直接傳給前端因?yàn)镮D在不同環(huán)境可能不一致容易出現(xiàn)測試環(huán)境正常、生產(chǎn)環(huán)境錯亂的靈異問題。用字符串編碼做唯一標(biāo)識天然可讀、可遷移環(huán)境切換幾乎沒有成本。2.4 數(shù)據(jù)權(quán)限與租戶隔離容易被忽略的維度角色權(quán)限解決的是“能不能操作”數(shù)據(jù)權(quán)限解決的是“能操作哪些數(shù)據(jù)”。在AI SaaS平臺里這兩個維度必須分開設(shè)計。舉個例子兩個租戶都開通了某個模型服務(wù)如果接口鑒權(quán)只校驗(yàn)角色不校驗(yàn)租戶ID用戶用A租戶的token調(diào)用接口傳入的卻是B租戶的模型配置ID就可能讀取到其他租戶的數(shù)據(jù)。這種越權(quán)在AI應(yīng)用里非常隱蔽。我通常這么處理先按RBAC判斷“能不能做”再按數(shù)據(jù)權(quán)限過濾“能做哪些”。數(shù)據(jù)權(quán)限分三級就夠了全部數(shù)據(jù)、本部門/本租戶數(shù)據(jù)、僅本人數(shù)據(jù)。具體的隔離方式SaaS平臺一般有三種選擇隔離方式說明適合場景獨(dú)立數(shù)據(jù)庫每個租戶一個庫隔離最徹底大型客戶、合規(guī)要求高獨(dú)立Schema同庫不同Schema中型SaaS共享表 tenant_id所有租戶共用同一張表行級隔離中小型SaaS起步期我建議絕大多數(shù)AI SaaS平臺起步階段用“共享表 tenant_id”成本最低也最靈活。關(guān)鍵是要有一個全局的TenantContext比如基于ThreadLocal或請求上下文把當(dāng)前租戶ID塞進(jìn)去然后所有的數(shù)據(jù)訪問層都強(qiáng)制帶上tenant_id條件不允許靠開發(fā)人員自覺。3. 結(jié)合AI能力擴(kuò)展模型調(diào)用權(quán)限、配額與審計3.1 把AI模型當(dāng)作受控資源模型網(wǎng)關(guān)設(shè)計AI SaaS平臺和普通SaaS最不一樣的地方就是底層API全是模型調(diào)用。模型不是免費(fèi)資源也不是隨便哪個角色都能碰所以要把模型當(dāng)成一類“資源”來管理。我的做法是加一層模型網(wǎng)關(guān)所有模型調(diào)用統(tǒng)一走網(wǎng)關(guān)不在業(yè)務(wù)代碼里直接拼OpenAI或者其他廠商的SDK調(diào)用。模型網(wǎng)關(guān)的核心職責(zé)有三個鑒權(quán)、配額校驗(yàn)、轉(zhuǎn)發(fā)。所謂的“模型權(quán)限”本質(zhì)上就是網(wǎng)關(guān)里的一組白名單配置判斷當(dāng)前用戶所在的角色是否擁有目標(biāo)模型的調(diào)用權(quán)限。{ model: gpt-4o, allowed_roles: [ROLE_MODEL_ADMIN, ROLE_ENTERPRISE_USER], allowed_plans: [enterprise, pro], rate_limit: { rpm: 60, tpm: 100000 }, quota_cost: 20 }上面這個配置的意思是只有模型管理員和企業(yè)用戶角色能調(diào)用gpt-4o且套餐必須是enterprise或pro每分鐘最多60次請求每次調(diào)用消耗20個credits。網(wǎng)關(guān)拿到請求后先解析用戶角色再和配置比對不滿足直接返回403滿足就進(jìn)入配額扣減流程。這個設(shè)計的優(yōu)點(diǎn)很明顯新增一個模型只需在網(wǎng)關(guān)里加配置不需要改一堆業(yè)務(wù)代碼。比如平臺接入了新的圖像生成模型要開放給運(yùn)營角色只需要在網(wǎng)關(guān)配置里把運(yùn)營角色加進(jìn)白名單再設(shè)置好配額成本前后端代碼零改動。3.2 Credits配額設(shè)計權(quán)限不只是“能不能用”還要管“用多少”AI模型按調(diào)用量計費(fèi)所以權(quán)限系統(tǒng)必須對接配額系統(tǒng)。很多團(tuán)隊一開始不做配額結(jié)果月底賬單出來老板傻眼。配額本質(zhì)上是一張“余額表”記錄每個用戶或角色在某個周期內(nèi)可用多少次模型調(diào)用。Credits在AI產(chǎn)品里通常指計量配額。我的方案是用戶賬戶表里存總credits余額模型配置表里存每次調(diào)用消耗多少credits每次調(diào)用前做余額預(yù)校驗(yàn)不足直接拒絕調(diào)用成功后異步扣費(fèi)失敗則返還這里有一個非常容易出問題的點(diǎn)并發(fā)扣費(fèi)。用戶連續(xù)點(diǎn)了幾次“生成圖片”如果業(yè)務(wù)代碼是“先查余額再判斷再扣減”并發(fā)請求可能同時通過校驗(yàn)導(dǎo)致余額變成負(fù)數(shù)。解決方式是用Redis的Lua腳本做原子扣減或者用數(shù)據(jù)庫樂觀鎖。我習(xí)慣在網(wǎng)關(guān)里直接做預(yù)扣這樣效率高一點(diǎn)-- 簡單演示原子扣減 credits local current tonumber(redis.call(GET, KEYS[1]) or 0) local cost tonumber(ARGV[1]) if current cost then return -1 else redis.call(DECRBY, KEYS[1], cost) return current - cost end扣減完成后再去調(diào)模型API萬一模型調(diào)用失敗再執(zhí)行“返還”邏輯給用戶的credits加回去。這個“預(yù)扣-回調(diào)-返還”的流程比調(diào)用成功后再扣費(fèi)可靠得多因?yàn)槟P驼{(diào)用是網(wǎng)絡(luò)IO超時、報錯太常見了調(diào)用成功后再扣費(fèi)很容易漏扣。3.3 審計與內(nèi)容安全AI場景更容易出問題傳統(tǒng)后臺的審計日志記“誰刪了什么數(shù)據(jù)”就夠了AI SaaS平臺的審計更復(fù)雜。你得知道誰在什么時間調(diào)用了哪個模型、傳了什么輸入、模型返回了什么摘要。一方面是為了排查濫用另一方面是為了滿足合規(guī)要求。我的建議是至少維護(hù)一張審計表CREATE TABLE ai_audit_log ( id BIGINT PRIMARY KEY AUTO_INCREMENT, user_id BIGINT NOT NULL, tenant_id BIGINT NOT NULL, model_code VARCHAR(64) NOT NULL, action VARCHAR(32) NOT NULL COMMENT invoke / retry / fallback, prompt_hash VARCHAR(64) DEFAULT NULL COMMENT 輸入內(nèi)容哈希用于溯源, prompt_text TEXT DEFAULT NULL COMMENT 輸入內(nèi)容需要脫敏, output_text TEXT DEFAULT NULL COMMENT 輸出內(nèi)容摘要, cost_credits INT NOT NULL DEFAULT 0, status TINYINT NOT NULL COMMENT 0失敗 1成功, created_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP, KEY idx_user_time (user_id, created_at), KEY idx_tenant_time (tenant_id, created_at) );注意prompt_text和output_text必須脫敏不能直接原樣存尤其是涉及用戶隱私或企業(yè)機(jī)密的內(nèi)容。實(shí)際操作里我會先跑一遍脫敏規(guī)則把手機(jī)號、郵箱、身份證號替換掉再落庫。內(nèi)容安全層面AI生成內(nèi)容需要接入合規(guī)檢測檢測不通過要攔截返回。這個可以放在模型網(wǎng)關(guān)里做模型調(diào)用前先對輸入做審查輸出回來后對內(nèi)容做審查兩邊都不放過。我們之前就踩過輸出側(cè)漏審的坑用戶輸入本身合規(guī)但模型生成的文案里帶了違規(guī)內(nèi)容好在有輸出檢測兜底否則問題就大了。4. 鑒權(quán)實(shí)現(xiàn)從登錄態(tài)到權(quán)限校驗(yàn)的完整鏈路4.1 登錄態(tài)與JWT權(quán)限信息放哪里權(quán)限設(shè)計得再好最終都要落到鑒權(quán)執(zhí)行鏈路上。最常見的方案是用JWT做登錄態(tài)用戶在登錄后拿到一個token后續(xù)請求帶token訪問。問題來了JWT里到底放不放權(quán)限信息我見過有人把用戶所有權(quán)限點(diǎn)塞進(jìn)JWT省得每次查庫。但這樣做有兩個坑一是JWT是無狀態(tài)的權(quán)限變更后舊的token依然有效導(dǎo)致權(quán)限更新不及時二是JWT體積膨脹每次請求都帶著一大串權(quán)限列表浪費(fèi)帶寬。我的做法是JWT里只放用戶ID、租戶ID、角色編碼列表這些輕量信息不放全量權(quán)限點(diǎn)。每次請求進(jìn)來后用用戶ID去緩存里拿權(quán)限點(diǎn)集合。權(quán)限變更時通過版本號機(jī)制讓緩存失效這樣既保證了實(shí)時性又不會把token撐得很大。// 偽代碼JWT payload 示例 { sub: u_12345, tenant: tenant_678, roles: [ROLE_MODEL_ADMIN], perm_version: 12, exp: 1710000000 }perm_version是一個自增版本號每次該用戶的角色或權(quán)限變更版本號加1緩存里的權(quán)限數(shù)據(jù)也跟著刷新。網(wǎng)關(guān)里只用判斷JWT的perm_version和緩存里的版本是否一致不一致就重新加載權(quán)限不用重啟服務(wù)。4.2 后端權(quán)限攔截基于注解加自定義校驗(yàn)器后端接口權(quán)限校驗(yàn)我推薦直接用Spring Security加方法級注解或者用AOP自定義一個權(quán)限注解。Spring Security生態(tài)成熟但自定義注解更輕量適合不想被框架綁得太死的團(tuán)隊。我通常定義一個RequirePermission的注解Target(ElementType.METHOD) Retention(RetentionPolicy.RUNTIME) public interface RequirePermission { String value(); }然后在需要權(quán)限的接口上標(biāo)注PostMapping(/v1/model/invoke) RequirePermission(model:invoke:gpt-4o) public Result invokeModel(RequestBody InvokeRequest request) { // 業(yè)務(wù)邏輯 }再寫一個切面在方法執(zhí)行前攔截校驗(yàn)當(dāng)前用戶是否擁有指定權(quán)限點(diǎn)Aspect Component public class PermissionAspect { Around(annotation(requirePermission)) public Object checkPermission(ProceedingJoinPoint joinPoint, RequirePermission requirePermission) throws Throwable { PermissionContext ctx PermissionContextHolder.get(); if (!ctx.hasPermission(requirePermission.value())) { throw new ForbiddenException(requirePermission.value()); } return joinPoint.proceed(); } }這樣做的好處是權(quán)限判斷和業(yè)務(wù)邏輯完全解耦代碼里能看到每個接口明確的權(quán)限要求后面接新的AI模型也只需要標(biāo)注對應(yīng)的權(quán)限點(diǎn)。缺點(diǎn)也有如果一個接口有多個權(quán)限點(diǎn)注解只能寫一個這時可以把注解改成支持字符串?dāng)?shù)組校驗(yàn)時滿足任一即可或者改成必須全部滿足看業(yè)務(wù)需要。4.3 前端按鈕級權(quán)限控制與菜單動態(tài)化后端校驗(yàn)做完了前端如果不配合體驗(yàn)會很糟。用戶看到一堆點(diǎn)不進(jìn)去的菜單肯定會困惑。所以前端也要根據(jù)權(quán)限點(diǎn)動態(tài)控制界面元素。登錄成功后后端返回當(dāng)前用戶擁有的權(quán)限點(diǎn)列表前端存起來。然后寫一個v-permission指令控制按鈕顯隱// Vue 3 指令示例 app.directive(permission, { mounted(el, binding) { const required binding.value; const userPerms store.state.userPerms; if (!userPerms.includes(required)) { el.parentNode el.parentNode.removeChild(el); } } });模板里這樣用el-button v-permissionmodel:invoke:gpt-4o調(diào)用GPT-4o/el-button菜單動態(tài)化同理后端返回菜單樹的時候每個菜單項(xiàng)都綁定權(quán)限點(diǎn)編碼前端渲染前先過濾一遍沒有權(quán)限的菜單直接不渲染。這里強(qiáng)烈建議前后端權(quán)限點(diǎn)編碼完全一致不要前端一套、后端一套否則排查起來要命。4.4 緩存權(quán)限Redis加速與一致性權(quán)限校驗(yàn)走數(shù)據(jù)庫是能跑但高并發(fā)下數(shù)據(jù)庫壓力太大。我建議把用戶權(quán)限點(diǎn)列表緩存到Redis里key類似perm:user:{userId}value是權(quán)限點(diǎn)集合的JSON數(shù)組。緩存之后要考慮失效問題。權(quán)限變更時除了更新數(shù)據(jù)庫還要主動刪除Redis緩存。由于JWT里有perm_version也可以約定每次請求帶著版本號網(wǎng)關(guān)發(fā)現(xiàn)版本落后就主動刷新這樣即使Redis被誤刪也能自動重建。不過緩存只是加速手段不能作為唯一數(shù)據(jù)源。高安全場景下寫操作確認(rèn)權(quán)限前最好回源數(shù)據(jù)庫校驗(yàn)一次權(quán)限避免緩存數(shù)據(jù)被篡改導(dǎo)致越權(quán)。大多數(shù)平臺沒那么高要求Redis緩存就夠了。5. 常見問題與排查技巧實(shí)錄5.1 改了角色權(quán)限用戶還是能訪問舊功能這是最常遇到的問題十有八九是緩存或token導(dǎo)致的。JWT里塞了權(quán)限列表的token沒過期之前權(quán)限當(dāng)然不變Redis緩存沒刪的同樣會讀到舊權(quán)限。排查思路三步走第一步看JWT里有沒有權(quán)限數(shù)據(jù)第二步看Redis緩存里有沒有舊數(shù)據(jù)第三步看權(quán)限變更接口有沒有主動刪緩存。我見過一個團(tuán)隊的問題是權(quán)限變更接口改了數(shù)據(jù)庫但緩存刪除代碼在一個新加的事務(wù)里事務(wù)回滾了緩存卻被刪了于是權(quán)限刷新和數(shù)據(jù)庫狀態(tài)不一致排查了整整一下午。所以緩存和數(shù)據(jù)庫的操作順序一定要設(shè)計好我的習(xí)慣是先更新數(shù)據(jù)庫再刪緩存緩存刪除失敗要做重試。5.2 并發(fā)扣費(fèi)導(dǎo)致配額超扣上文提到的并發(fā)問題我再展開講一個真實(shí)案例。我們上線初期某個客戶用腳本并發(fā)調(diào)用了20次接口結(jié)果余額從1000被扣到負(fù)數(shù)雖然模型調(diào)用全成功了但對賬就是不對。根因還是“先查余額再扣費(fèi)”不是原子操作。用數(shù)據(jù)庫樂觀鎖能修但性能差一點(diǎn)。我后來改用了Redis的Lua腳本把“檢查余額、扣減、返回剩余”放在一個腳本里執(zhí)行Redis保證腳本原子性徹底解決了并發(fā)問題。如果你們沒有Redis也可以用數(shù)據(jù)庫原子更新比如UPDATE account SET credits credits - 20 WHERE credits 20受影響的記錄數(shù)為0就說明余額不足這個SQL本身是原子的。5.3 角色多、權(quán)限矩陣亂怎么治理正常來說權(quán)限點(diǎn)控制在100個以內(nèi)角色控制在20個以內(nèi)維護(hù)起來問題不大。一旦角色超過30個權(quán)限矩陣基本就會失控。我的建議是定期做角色收斂。把權(quán)限點(diǎn)高度重疊的角色合并用用戶組而不是多角色來解決“一批人總是擁有相同角色”的需求。另外每次給角色加權(quán)限點(diǎn)時都要反問一句“這個權(quán)限真的需要放到角色上嗎能不能用ABAC規(guī)則做臨時開通”權(quán)限點(diǎn)不是越多越好每多一個權(quán)限點(diǎn)就多一分越權(quán)的可能。5.4 多租戶數(shù)據(jù)越權(quán)訪問全局?jǐn)r截器兜底多租戶SaaS最危險的場景就是A租戶的用戶傳入B租戶的資源ID接口如果沒有做租戶隔離數(shù)據(jù)就泄露了。光靠開發(fā)人員在SQL里寫where tenant_id ?往往不夠因?yàn)槿硕紩?。我建議做一個全局MyBatis攔截器或者在ORM層統(tǒng)一注入租戶條件。比如MyBatis-Plus就有租戶插件配置好tenant_id字段后所有自動拼接的SQL都會帶上租戶條件。這樣即便開發(fā)者漏寫了框架也會兜底。前提是你能接受所有表都有tenant_id字段這個設(shè)計需要前期規(guī)劃好后期臨時加非常痛苦。5.5 權(quán)限點(diǎn)編碼錯誤排查還有一個細(xì)節(jié)權(quán)限點(diǎn)編碼是字符串一旦寫錯比如前端要求model:invoke:gpt-4o后端接口標(biāo)的是model:invoke:gpt4o用戶就會莫名看到按鈕被隱藏或者接口403。這種問題沒有好辦法只能靠規(guī)范。我建議權(quán)限點(diǎn)編碼統(tǒng)一用常量類或枚舉管理前后端從接口文檔自動生成類型定義避免手敲出錯。審核代碼的時候重點(diǎn)看權(quán)限點(diǎn)字符串是否全部來自常量引用而不是隨手寫的字面量。如果讓我重新把權(quán)限體系再做一遍我會把租戶隔離和審計日志放到最高優(yōu)先級因?yàn)檫@兩個東西一旦上線后想補(bǔ)成本比角色模型大多了。RBAC的核心思路不復(fù)雜復(fù)雜的是把“誰能在什么條件下做什么事”這個一句話需求拆成用戶、角色、權(quán)限點(diǎn)、數(shù)據(jù)范圍、配額、審計這六個維度并且讓它們各司其職又彼此協(xié)作。希望這篇實(shí)戰(zhàn)記錄能給你一些參考。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
丁香五月大香蕉| 日韩97超碰中文字幕| 国产精品久久久久久 百度| 香蕉精品二区二区 | 美女淫穴| 日韩亚洲美女一区久久| 婷婷丁香六月天| 麻豆国产视频精品观看| 麻豆精品一区二区三区四区免费观看| 色妇91| 六六久久日韩不卡| 婷婷五月天成人网| 国产福利精品最新在线| 高跟丝袜AV专区国产| 免费AV中文网在线观看| 美女91网址| 91天天爱| 东北女人| 人妻精品综合中文字幕在线 | www超碰| 人妻人人做人人澡人人爽欧美一区| 欧美78P| 欧美爱国产综合、| 天综合网欧美| 亚洲男人天堂手机版| 亚洲欲| 久久久111| 少妇高潮99p| 性爱av在线免费观看| 91视频伊人| 97欧美精品| 欧美AB在线| 亚洲人妻日日日| 风月影院男女十八禁| 国产精品点击进入在线影院高清| 精品高清牛人盗摄一区二区三区中文字幕A片免费在线观看 | 久久久久久综合久久伊人蜜月| 九9热伊人| 国产91精品久久久久久久网曝门| 午夜成人福利影视| 天天干天天中出av| 最新精品久久蜜桃 | 蜜臀99久久国产| 男人天堂导航| 美女裸体无遮挡永久免费观看网站| 中文字幕精品码亚洲| 欧美图片校园春色| 97欧美| 亚洲国产一级黄色视频| 久久久精品91八戒| 91狼人| 精品久久久亚洲AV成人网站| 国内91熟女人妻丝袜天天精品视频在线 | 很黄很污的免费网站| 夜夜操二区| 青青草亚洲一区 | 亚洲国产欧美一区二区潘金莲 | 精品十三区| 97天天操天天干| 97超碰超欧美。| 久久禁| 亚洲情色 自拍| 超碰色综合| 午夜激情成人在线观看| 国产在线视视频有精品| 欧美老妇综合网| 国偷自 一区二区| 午夜操一视频一区| 国内精品a| 日本九九九九| 精品96久久| 人妻中文字幕日韩电影| 97中文天堂| 久久日本熟女精品一区| 亚洲在线A| 天天干人人乐| 中文字幕精品一区欧美| 五月丁香婷婷色| 日日天天久久啊啊aaa| 视频在线97| 日产操逼| 99ri在线视频| 久久久91福利姬| 国产99热| 日本在线一二| 国产99999久久精品| 97超碰9| 久久久久久电影| 一本久道久久综合狠狠爱| 97精品视频免费| 天天综合中文字幕 91| 亚洲自拍偷拍视频在线 | 日韩精品电影| 黄色香蕉视频网站一区| 99在线免费视频| 天天操美美| 欧美国产婷婷久久| 最新岛国大片| 麻豆福利视频导航| 懂色av一区二区三区天美传媒| 探花熟女,姿勢到位,體驗感也到位| 国产欧美日韩在线观看麻豆传媒公司| 96精品久久久| 人妻日日干| 成人久久精品| 97超碰人人操人人操| 久久综合婷婷| 欧美欧美少妇| 国产精品老师| 一二三四区电影| 综合免费无码中文| 性色高清..……| 岛国大片国产| 超碰69| 95自拍视频在线观看| 欧洲射精91| 精品人妻一区二区三区在| 超碰99在线观看| 超碰97久| 黄页大片在线观看| 天天干天天操天天操夜夜操天天操| 五月婷丁香| 久艹99| 日韩黄色一区二区三区| 日韩情色一区二区| 久久久97| KK色在线影院| 农村妇女一级二级三级视频| 亚洲色天| 99国产精品久久久久久久成人热| 狠狠干91| 欧美性战999| 国产精品高潮久久久无码| 五月天婷婷综合网| 欧美性性性| 国产欧美亚洲精品a第2页| 黄色十八禁网站| 免费1级a做爰片观看| 日本一二区免费| 无遮挡男女激烈动态图| 人人超碰在线观看黄| 日韩超碰97| 欧美日韩小说| 91国产精品在线看| 啊啊啊啊网站| 天天享受天天看| 亚洲av无码国产精品字幕| 97视频7| 日韩探花精品在线视频| 狠狠97| 99ri视频| 眼镜人妻101.com| 淫骚熟女一区二区三区| 殴美大黄片| 疯操AV| 在线不卡视频| 久久精品一区二区一8| 欧美激情欧美精品| 欧美日韩性爱视屏免费看了| 妇女性内射冈站HDWWWCOM| 北条麻妃性愛视频| 国内91熟女人妻丝袜天天精品视频在线 | 亚洲区小说| 久久久久国产亚洲一区欧美色图日韩| 久草精品国产99| 蜜桃精品一区二区三区久在线| 97国产成人精品免费视频| 免费av高清无码| 天天影视综合色| 亚洲少妇色图自慰直播| 熟女人妇一区二区三区| 国产一区二区成人av在线播放| 99啪啪| 99热在线观看| 啪啪啪综合网| 久久人妻少妇| 色 婷97| 大香蕉久| 变态乱伦伪娘灌肠一区二区| 一本久道久久综合狠狠爱| 在线中文字幕视频| 欧美伦乱爱| 国产精品交换一区二区| AV免费在线播放一区| 黑人性欧美| 色五月天AV| 五码视频在线观看| 少妇三p| AV在线资源| 啊啊啊啊嗯嗯嗯用力好爽 | 国产精品香蕉热久久新品| 九七色图| 91青青草| 亚洲丝袜综合| 欧美综合第一页| 亚洲国产亚洲天堂| yazhousetuoumei| 日夜啪电影| 日本在线不卡v二区| 婷婷干黄色| 91成人18| 久久久亚洲Av| 岛国A V在线免费看| 香蕉视频精品亚洲一区二区三区在线播| 性爱AV天堂| av天堂手机版追回 | 美女啪欧美一区| 日本 欧美 亚中文字幕| 日韩人妻资源在线看| 国产人伦a片信息免费片| 久久老熟女| 午夜久久久| 九九热视频这里只有精品| 国产黄a三级三级三级av在线看 | 亚洲人在线成线成人| 狠狠色婷婷7777久| 麻豆啪啪啪视频| 国产精品久久久久久久毛片1| 国产一区免费午夜视频| 国产精品久久久久久久AV大片 | 大香蕉综合网| 亚洲天堂,男人| 丁香六月激情综合| 欧美 中文字幕 一区| 五月丁香成人网| 熟女视频久久| 激情五月天网站| 日韩欧美视频青青| 96AV精品| 欧美激情视频一区二区三区不卡| 91丝袜美腿网站| 日韩伦理视频| 久久久久久久78| a人欧美综合天堂麻豆| 操九九九九九九| 又大又黄国产| 久久九七| 精品人妻一区二区蜜桃视频| 亚洲 暴爽 AV人人爽日日碰| 99re免费视频精品全部| 亚洲无吗在线视频| 欧美精品久久久久久久久88| 桃花色涩综合影院| 婷婷三区| 免费超碰97久久| 亚洲校园激情| 鸥美中出| 性爱乱伦网址| 国产精品电影| 啊啊啊啊在线播放| 日韩电影在线观看网址| A片三级无码| 黄片www.| www四虎| 久久精品国产97欧美精品亚洲 | 91无码人妻精品一区二区三区蜜桃 | 丁香六月激情| 日本在线激情一区二区三区| 欧美日韩少妇色情| 最新9久久久9免费视频| 日韩无码一级黄色av片| 天堂中文日本在线观看| 亚洲av夫妻操穴网| 男人的天堂日本东京热| 淫荡网址| 嫩草一区二区在线观看| 蜜桃视频精品一区二区| 欧美亚洲成人在线一区二区三区| 蜜桃狠狠色伊人亚洲综合网站| 精品毛片av一区二区| 色人久久| 亚洲久草AV色图| 狠狠干91| 无码少妇精品一区二区60岁老人 | 熟女人妻一区二区三区免费看 | 91大神电影天堂| av2014 日韩在线中文字幕| 欧美性爱第1 页| 国产福利影视| 91N综合在线| 大香蕉中文在线| 乱性AV| 99在线精品视频| 大香蕉啪啪啪啪在线| 91制服丝袜中文字幕| 插穴性爱视频在线观看| 色婷婷蜜臀av| 美女91网站| 久操操| 亚洲欧美啪啪| 亚洲午夜福利视频| 国产精品午夜精品| 精品二999| 试看60秒 爽| AV色五月天| 色99久草| 精品国产一区探花在线观看| 亚洲影视综合| 一区二区中文| 激情五月天插| 日韩乱中文| 999岛国大片| 夜夜狼人妻| 麻豆天美AV传媒第一页| 九九九九热| 国产激情视频在线观看| 91l欧美在线| 夜夜久久久| 51国产午夜精品视频| 天天操天天射天天日| 久久精品性| 天天看特黄的免费网站| 深夜国产福利| 色色色综合| 大香蕉中文在线| 国产精品激情久久久久久久| 色婷婷丁香五月| 欧美成人色| 国产福利电影| 99综合自拍| 99久久婷婷国产综合精品草原| 亚洲日韩av一区二区三区百合| 91色婷婷综合久久中文字幕二区| 欧美性爱一区二区| 久久久国产亚洲精品系列| 九九热精品免费视频| 97av,com| 亚洲第2页| 99蜜桃臀亚洲成人在线观看| 天天综合网日韩7799| 欧美激情久| 亚欧韩av| 国产精品久久久亚洲第一牛牛_在线观看| 国产精品久久久久久久久久梁医生| 开心婷婷五月| 国产区在线| 五月婷婷影院| 国产亚洲女v在线观看| 很很很很操| 亚洲激情网| 三上悠亚在线毛片91| 蜜臀AV一区二区三区激情综合| 在线视频亚洲无码| 老熟妇综合| 久久久久国产精品喷潮免费观看臀 | 国产精选视频| 国产内射爽爽大片| 99色在线| 人人操人人插人人摸人人干| 日韩欧美~中文字| 一区二区 韩日AV| 日本三级A片网站com| 亚洲欧美综合图片| 色偷综合| 少妇内射www在线观看视频 | 人妻少妇精品一区二区三区| 襙一襙| 蜜桃臀一区二区三区久久| 国产性感骚丝袜在线| 国产视频不卡在线观看| 国产精品视频91久久| 成人久久无码www| 国产精选三级在线观看| 另类图片欧美激情综合| 色拍偷亚洲| 精品无吗久久| 水野优香在线观看| 欧美综合骚| 黄片www.| 95自拍视频在线观看| 四虎av在线| 亚洲素人网| 亚洲综合小视频小说在线观看| 97超碰亚洲| 91视频观看网站| 日韩少妇丰满亚洲| 欧美72网页| 熟女网站最新| 亚洲污污网站| 亚州欧美综合| 日韩精品午夜操呦呦不卡影院| 四虎影视国产精品| 啊啊啊想要| 无码外流操逼视频| 男女激情黄色网址| 免費黃色視頻觀看一| 五月丁香六月婷综合成人综合| 中文字幕精品一区二区精| 强奸乱伦AV网站| 日韩性爱网址| 久久免费精品96| 九九热精品| 国产在线激情视频| AV综合中文字幕干| 蜜色网色哟哟| 天天天天天超碰| 久久久久96| 88xx成人精品视频| 狠狠干狠狠色| 亚洲男人在线观看天堂| 欧美亚洲中文| 欧美亚洲日本激情在线| 97网址www| 97久久精品不卡| 国产午夜精品理论片a大结局| 亚洲AV无码黄色强奸| 婷婷日韩一区二区三区中文字幕在线| 日本熟妇精品九九| 精品免费一区| 99热这里| 丝袜美腿丝袜| 啪啪啪精品视频| 少妇人妻精品| 免费观看网黄| 人妻 制服 日韩 中文 在线| 91 丝袜在线播放| 久草免费在线一区二区| 久久精品免视看国产成人﹣蜜臀av一区. 久久精品免视看国产成人,蜜臀av一区 | 国产精品人妻无码久久久老鸭窝| 国产强奸超碰AV| 色狠人在线99| 99久久亚洲精品无码毛片潘甜甜| 99色在线| 黑人娇小av在线播放| 超碰亚洲97| 色图综合网| 亚州精品丝袜-不卡成人免费| 国产精品人妻无码久久久互動交流 | 无码国产精品久久久久| 大香蕉日亚洲日本亚大| 99色综合| 99这里只有精品国产| 97色视频在线| 国产自产一区视频在线| 中日韩久久久免费看| www.91色| 欧美日韩国产中文精品字幕自在自线,| 97 九色| 日本日皮视频逼| 黑人在线91| 久久国色天香香蕉| 黄色网址在线免费观看| 97久久网| 18精品一二区| 亚洲日韩东京热一区| 国产日本久久免费精品| 欧美999| 精品制服美女中文一区二区三区| 中文字幕日韩国产传媒欧美精品| 2019天天干天天操| 国产强奸乱伦无码视频| 亚州五月| 蜜臀色乳| 97视频网站在线观看| 国产黄片在线免费观看| 日本精品性生活久久久| 91在线欧色| 国产成人精品日本亚洲语言| 国产女乱淫真高清免费视频| 九九久精品| 中文字幕十五区| 2001天天操| 高清在线偷拍自拍视频| 日韩国产成人自拍视频| 综合久久久久久久综合网| 少妇被c 黄 免费观看| 深夜激情| 死我十八禁| 国产精品久久久九九九| 亚洲天堂在线怕怕视频| 天久久久噜噜噜久久国产精品爽爽| 超碰在线综合97| 日本三级日本三级三级人妇四虎| 国产精品自在自拍视频| 天天看天天在线精品| 国产精品不卡av免费在线观看| 色欲天香天天综合网-成年人三级片网站-欧美乱妇狂野-日韩国产专区-久久久久久 | 97干综合网| 日日黄色三级网站| 学生妹天天看| 欧美精品,四区。五区| 日韩AV噜噜噜一区二区三区四区| 69一区二区| jazzjazz国产精品麻豆| 日韩成人在线性爱视频| 亚洲啪啪性视频| 亚洲91极品| jiujiujiujingpin| 欧美性色欧美| 久久久久久69国产一区二区| 亚一综合久久久久久久久久| 欧美中出1| 中文字幕啊啊啊在线观看视频| 人妻-91porn| 大香蕉男女超碰精品在线| 久久99黄色卞西瓜| 人妻少妇精品久久久| 91痴汉| 人人操人人插 - 百度 - 百度| 黄色av片三级三级三级免费看| 色婷婷网| 欧美在线中M| 亚洲精品99999| 女人被男人桶爽视频网站| 婷婷久久久| 蜜臀一二三区| 欧美日本一区二区a人| 影音综合网| 日韩精品一二三| 精品国产丝袜一区二区三区乱码| 色av中文字| 欧美色老汉| 欧美日韩 强奸乱伦| 久久精品人妻一区二区| 日本性爰一道本| 伊人久久国产免费观看视频| 乱人乱色一区二区三区免费| 午夜视频久久久久一区| 欧美国产一区二区三区麻豆传媒 | 亚洲熟妇A V黑人| 国产亚州日韩欧美看片| 色香综合天天影视综合 | 精品中文日韩字幕视频| 色婷婷av在线观看| 成人区人妻精品一| 免费在线观看国内色片网站网址| 亚洲天堂加勒比| 色悠久| 男人高清无码一区二区| 亚洲综合另类欧美久久久| 九九九999久久久网站| 日韩av乱伦| 蜜臀网 一区| 99国产人成精品| 日韩无码人妻中字久久三区四区| 超踫中文字幕| 免费国产视频| 一区二区三区蜜桃成人撸久久东京热| 26uuu性物| 精品欧美乱码久| 97一区二压| 91久久婷婷| 夜夜嗨一区二区三区直播内容| 亚洲综合激情五月久久| 亚洲欧洲成人在线电影| 美女91色黄18| 成人熟女视频一区二区三区| 免费人成?大片在线播放| 97综合网| 96久久久久久久| 91色色综合| 色婷婷成人综合| 久久人人看| 伊人久久大香线蕉无码| 另类欧美色| 97久久国产精品| 无码一区二区三区四区五区六区七区八区九区十区视频 | 友优传媒精品在线一区二区| 91在线一起| 亚洲色情在线影视| 欧美激情亚洲情色| 日日A∨| 欧美色图亚洲特色| 色女网日韩| 蜜色网色哟哟| 亚洲免费精品一区| 欧美做爰无码A片视频| 亚洲AV秘 精品久久老牛影视| 免费家庭乱伦视频| 国产无码精品无码| 日韩精品一区二区高清| 亚洲视频1区| 欧美日韩在线视频网站| 精品久久无码午夜福利| 激情五月综合开心五月| 国模无码人体一区二区三| 视频一区二区免费在线| 亚洲欧美国产中文视频| 婷婷av在线中文字幕| 黄色无码高清黄色无码网站| 日韩激情无码影院| 婷婷丁香五月激情啪啪| 翘臀vidoes| 欧美综合网1| 午夜福利 成人 91| 97视频免费在线观看| 青青草中文字幕| 亚洲AV麻豆Aⅴ无码电影一| 曰本人妻人人澡人人夹| 91在线欧色| 97日视频| 欧洲亚洲人妻无码高清久久三区四区| 男人天堂2017| 亚洲色 国产 欧美 日韩| 久久小视频| 天堂涩涩| 日本人妻丰满熟妇久久久久久| 浓厚中出中文字幕在线| 免费一级特黄特色大片在线观看看| 亚洲另类欧美精品| www.99热| 狠狠爱夜夜干| 亚洲性爱电影| 99九九久久| 综合欧美亚洲| 欧美精品1区2区3区| 国产不卡中文字幕免费avi| 一卡二卡三卡| 视频分类 国内精品| 麻豆伊人网| 天堂69亚洲精品中文字| 色婷五月天| 97鸡把在线视频| 中文字幕日本久久| 久久99久久99精品天美传媒棢·纸:.| se吧提供91精品国产91久久久久久| 五月丁香狠狠爱| 久久大香蕉97| 99色视频| 欧美真人抽搐一进一出gif| 在线啊v一区| 成人开心网在线视频| 日韩一级成人毛片免费观看| 日日日大屁股骚女人精品| 中国少妇XXXX做受| 精品9区| 大香蕉综合在线| 91少妇通奸网站| 色色色色电影网| 9久久精品| 亭亭丁香激情| 欧美aa一级片| 男人精品天堂一区| 99色在线视频| 搡老女人911熟妇老熟女| 国产精品熟女九九九| 欧美刺激色黄片免费看| 中出91视频| 日韩AV色图| 欧中日成人免费影视| 中文字幕中文字幕一区二区| 96精品久久久久久久久久| 日韩久久艹| 中出91| 91社操逼| .精品人妻一区二区三| 97超碰中文字幕| 色 婷97| 91人人爽人人爽人人人,gav福利视频导航,日韩欧美亚洲国产字幕四区 | 国产又粗又又黄又猛| 欧美在线永久天堂| 78精品在线| 欧美 亚洲 另类 综合| 超碰免费在线| 色色色综合网| 亚洲 欧美日韩 另类| 国产精品999aaa| 国产精品夜夜夜| 中文字幕版| 亚洲美女精品| 久久欧美1卡2卡3| 激激五月| 91色综| 成人短视频在线观看| 天天看天天在线精品| 91青青草| 色欲天天综合久久久无码网中文| 亚洲第一视频 欧美风情 日韩| 亚州中文字幕超碰97| 久艹伊人精品综合在线| 91国产精品熟女| 综合网欧美在线| 超碰在线看| 日本 欧美 国产一区| 久久这里只精品99re66图 | 久操不卡视频| 亚洲黄色影视| 麻豆人妻精品一区二区| 国产精品一区二区在钱播放| 国产无遮挡| 综合干干干av久久久综合网 | 欧美激情综合| 色欲久久99精品久久| 尤物视频偷拍免费| 猛猛干| se吧提供91精品国产91久久久久久| 99久久精品无码一区二区毛片免费| 日韩成人性日韩成人性爱视频在线免费观看 | 久久激情视频| 一级做a爰片性色毛片久久| 最新av网站在线观看| 亚洲成?V人片在线观看福利| 色婷婷丁香五月天| 美日韩在线不卡人妻| 精品人妻一区二区三区蜜桃视频| 蜜屁av| 亚洲国产成人福利在线观看| 91在线页| 亚洲情色无码一区二区三区| 国产美女自拍AV| 久久国产精品一级二级三级| 亚洲脚交| 久久受www免费人成| 无套内射性感少妇视频| 青青草国产亚洲精品久久 | 九九色婷婷| 风月影院男女十八禁| 免费观看日本操逼视频| 天天综合精品| 91老妇女| 欧美顶级黄片AAAAA在线免费看| 亚洲国产一区二区三区在线| 91天堂网| 国产亚洲欧洲在线观看| 九九综合九九综合| 男人下部插入女人下部| 欧美不卡五十路| 久热久一区二区三区| 人妻娇喘 激情视频| 黄色av一区二区在线| 91亚洲丝袜| 中文字幕一区日韩精| 天天热精品| 操逼视频亚洲| 干B网| 后入内射蜜桃臀| 精品少妇人妻av久久免费| 久插不卡| 日本理论在线| 超碰97久久| 成人精品视频| 日本操BAV| 9久久久久| 黄总AV色图| 亚洲成人免费在线| 91无遮挡| 久久婷婷欧美| 操碰91| 嫩草影院在线观看精品| 国产丝袜一区二区三区| 亚洲美乱| 欧美一级做a爰片免费视频| 美女黄站| 校园春色综合色| 岛国毛片在线观看免费| 好吊色青靑草| 久久人体一区二区| 老熟女区| 蜜臀av在线播放一区二区三区| 日韩成人在线性爱视频| 91欧美情色| 人妻少妇精品久久久| 国内外色色色色色成人视频| 欧美人人曰人人操人人射射| 亚洲91射| 搡老女人老91妇女熟女| 涩五月婷婷| 久久黄色性爱视频| www.91人妻.com| 欧州一区二区三区四区| 欧美色九九| 青青草狠狠撸| 美性中文综合网| 青青草色情网站视频| 日韩专区数据列表-第3230页-精品国产一区二区三区香蕉 久久99熟女人妻中文字 | 91AV入口| 亚洲第一狼人丝袜美女另类 | 台湾肥佬网一区二区三区| 日韩有码免费视频| 午夜精品久久久久久久男人的天堂| 中文字幕乱在线伦视频中文字幕乱码在线| 日韩综合无码一区久久92| 国产精品久久| 欧美性色网| 99超碰碰| 亚洲色图91| 欧美精品97| 大香久久| 性爱乱伦视频免费| 亚洲成aⅴ人片不卡无码| 91精品微拍福利| 伊人久久大香大香线蕉中文 | 五月综合视频| 国产怡红院| 操曰本熟女| 性91| 亚洲 日本 国产 综合| 欧美十八禁网站| 激情综合网激情五月天| 久操 高清| 超碰综合97在线| 超碰97COm中文| 午夜.DJ高清在线观看免费7| 97最新在线播放视频| 蜜桃久久综合视频| 十八禁电影伊人网| 日本性感人妻91| 丁香六月激情| 国精综合一二三区影视| 国产精品视屏| 成功精品影院| 999久久久久久久久| 中文字幕第9页萱萱影音先锋| 青青草在线视频欧美| 精品二区久久| 中文字幕,人妻,日韩| 97天天摸天天碰| 夜夜操中文字幕| 在线岛国新天堂8| 97精品国产97久久久久久户外免费| 亚洲视频二区| 中文字幕国产| 青青青艹在线视频| yiqicaoav| 欧美成人精品A片免费一区99| 亚洲 综合 第一页| A片 AV一级在线播放观看免费 | 亚洲资源站| 亚洲 日本 一 二 三| 东北操逼| 欧美另类综合久久| 另类 综合 日韩 欧美 亚洲| 日小BB小视频| 最新av在线| 国产性爱乱伦AV| 久热精品在线| 色穴精品| 亚洲影院无码在线| 97爱b| 日韩精品99999| 神马久久久久久| 中 文字幕一区二区三四 五 区日 日 骚| 欧美丝袜中文字幕07在线| 欧美成人黄网色网站| 欧美成97爱| 超碰人妻中文在线| 国产精品久久久久久久毛片1| 国产精品69久久久久久久| 又黑又大又粗| 国产精品一级特黄aaa大片在线观看| 超碰97首页| 国产成人精品亚洲日本| 999久久久免费精品国产牛牛| 99自拍B亚洲 | 综合天天。| 在线观看AV不卡| A片 AV一级在线播放观看免费| 久艹免费| 青青伊人久久| 中文97国产| 精品人妻1237| 中文字幕精品区先锋资源| 2017av无码免费无线播| 97日韩欧美亚洲| 国产伊人自拍| 国产热RE99久久6国产精品首| 黄色操人| 日韩无码视频黄色| 久久精品店| 少妇99| 国产久久日韩网站导航| 免费精品福利在线观看| 国产精品国产自产高清AV| 懂色aV一区二区天美传媒| 凹凸 69堂 在线播放| 丝袜色综合| 69久久久久久久久久久久久| 香蕉久久精品| 欧美三级免费伊人| 久草综合京东| 久久国产精品,久久国产| 成人日本精品九区| 婷婷另类小说| 激情图片伦理国产一区二区日韩| 四虎影库国产精品免费| 95人妻爽爽人人做人人澡| 久久香蕉影院| 久久欧美按摩999| 热天堂一区二区| 亚州精品丝袜-不卡成人免费| 久久国色天香香蕉| 大香蕉色网| 人妻天天爽夜夜爽精品2| 亚州春色| 麻豆91熟妇人妻中文字幕茄子| 97视频在线看| 琪琪精品免费一区二区三区| 中国乱伦一区二区| 99丝袜福利在线播放| 蜜桃久久久久久久| 国产精品乱码久久久、久久| 久久超碰网| 久久伊人亚洲AV无码网站| 看日韩操逼| 欧美熟女激情| 人妻精品一区二区三区| 国产乱伦性爱区| 2020视频1区2区3区| 亚洲人码13| 国产精品点击进入在线影院高清 | 在线看免费无码AV天堂的| 一区二区三区 丝袜 高跟 美腿| 亚洲色吧网| 色欧美色交综合| 久久五十路熟女人妻| 91女网站| 亚州综合色| 欧美一级三级| 试看60秒 爽| 欧美日韩性爱操大逼| 偷拍超碰| 超碰无码加勒比| 男人天堂站| 国产1024在线播放| 97AV爱| 91社区伊人| 欧洲无码一区二区| 久久亚洲国产成人| 亚洲天堂色图| 在线中文字幕| 蘋果手機免費看成人Av| 国产精品干干干| 97丝袜亚洲在线播放| 人人操肉肉| 久久偷拍人| 精品国产一区二区三区在线播出| 色女99一级片在线观看| 黑人免费福利视频| 欧美中文字幕一区| 国产一级137片内射麻豆| 人妻少妇精品一区二区三区| 91bbb| 97公开久久| 翔田千里av一区二区三区| 91性感在线| 涩爱AV在线| 午夜久久无码1000合集| 九九无码| 国产精品久久久久久久久久二区三区| 人妻-91porn| 久久久性| 亚洲九九视频| 欧美影音在线| 亚洲国产综合久久久性感熟妇| 欧美精品一区二区少妇免费A片| 欧美第二页午夜| 成人热久久精品| 欧美日韩国产中文超碰| 日韩av影片在线观看| 日婷婷| 天美传媒AV在线播放| 久久久少妇诱惑精品视频| 好好的日:com久久九九| 亚洲91少妇| 亚洲激情综合| 少妇厨房愉情理伦片bd在线观看| 天堂精品| 亚洲色悠悠久久88| 超碰综合色| 99www.bibizy香蕉资源国产一区二区三区高清| 97色碰| 男女一级A片大黄,一进一出| 亚洲,日韩,欧美,成人播放| 性无码专区2020| 天天爽天天操啊啊啊| 亚洲骚男同com| 超碰综合97在线| 欧美色图片色哟哟| 精品人妻一区二区三区不卡断 | 天天综合欧美综合| 亚洲精品色| 1204av韩国| 天美欧美国产| 夜夜操夜夜高潮夜夜爽国产精品区| 综合九九| 亚洲精品欧洲色| AⅤ片水多多| 国产一区二区三区导航| 天天精品| 少妇免费视频| 东方亚洲在线操逼天堂| 60秒不遮不挡| 韩国黄片aaaa| 大香蕉碰碰| 妇女视频网站| 亚洲精品国产专区在线观看| 久久久中文| 久操在97| 一起草视频在线| 色视频蜜乳| 婷婷丁香六月| 97久久久精品| 97日韩| www激情| 91日产欧美| 综合伊人激情| 婷婷五月激情综合| 97干天天| 97超碰人人操人人操| www99热| 国产suv精品一区二六| 精品无码久久久久久久杏吧| 久久露脸国产老熟女| 婷婷五月天无码| 日韩欧美大片免费高清啪啪| 天天综合色| 国产后入式在线观看| 国产精品视频麻豆入口| 东京热一区二区三区四区五区六区| 91综合天天看| 97任你吞精| 久久视频,这里只有精品| 口爆吞精在线观看| 午夜AV污污污| 欧美特大黄一级片片免费| 午夜综合在线| 久久99久久99久久99人受| 劲爆欧美人妖三区91| 一级A片女人高潮叫床| 男人的天堂在线| 久久一区二区三区入口| 婷婷10月天青娱乐| 人妻激情另类| 人人操我人人干| 玖玖爱伊人玖玖爱| 亚洲av无码成人精品国产| 综合亚州欧美| 欧美熟爽综合| 亚洲97久久精品亚洲| 啊灬啊灬啊灬啊灬高潮奶出了免费视 | 极品综合| 欧美日韩中文字幕不卡| 69超碰综合| 99re国产精品视频| 麻豆成人AV| 成人熟女区| 狠狠中文字幕| 色黄污美女啪啪啪免费网站| 日韩中文字幕精品一二三事国产精品| 色啪网| 91精品女厕偷拍视频| 99999久久精| 99热这里只有精| 日韩国产中文字幕| 老司机深夜18禁污污网站| 大香交| WWW美腿丝袜香蕉中文| 99热| 强奸a片网| 综合操逼| а√天堂资源官网在线资源| 天天影视网色欲色香| 日韩欧美女优电影| 中文字幕一区电影在线观看| 人人操人人肉久久精品| ...日韩成人一区二区三区字幕| 欧美激情欧美精品| 丰满人妻-区二区三区免费| 色色色天美视频| 在线观看无码三级少妇| 日韩免费看在线黄色片| 永久免费观看的毛片的网站| 亚洲资源吧| 偷拍 亚洲 欧美| 欧成人精品一区二区三区| 亚洲欧美天| 麻豆色99999| 91老司机视频| 东北熟女91| 日韩强奸av| 99re免费视频精品全部| 免费成人在线观看91| 日韩操逼HD| a级理论午夜日本| 九九AV| 久久国色天香香蕉| 一区中文字幕二区日韩| 蜜桃久久综合视频| 成人A片男人的天堂| 天天影视射综合网| 日日嗷| 97免费视频在线观看| 日韩综合成人免费视频| 日韩一级特黄av毛片| 偷窥自拍亚洲天堂网爆| 久久黄黄| 欧美伦乱爱| 亚洲美女精品九九视频| 在线观看一级α片刺激高潮视频| 欧美v亚洲v日韩v最新在线二区| 亚洲天堂综合AV| 一区二三区四区视频大全套| 桑老女人九区| 欧亚性爱在线视频| 色播五月丁香| 欧美在线视频观看一二三四区高清| 很狠操| 亚洲天堂中文字| 色哟哟国产精品免费网址| 成人情色综合网| 日本熟女中文字幕一区| 91在线美女| 日韩猛交| 五月婷婷激情综合| 大干人妻| 国产精品视频白浆免费| 99蜜桃臀久久久欧美精品网站| 91人妻少妇| 7777欧美成是人在线观看| 国产乱婷婷精品二区三区| 9久精品视频在线观看| 色黄污美女啪啪啪免费网站| 日韩亚洲美女一区久久| 日韩情色一区二区| 熟女人妻av在线资源,黄色的资源| 人妻人久久精品中文字幕| 欧美激情久久久久| 青青久草| 五月丁香影视| 亚洲丝袜少妇在线| 91狠狠综合久久久久久| 久久是精品| 九九色综合| dy888午夜老子影视达达兔| 日韩美女久久一区二区三区| 9久精品| 日影院久久婷婷夜夜网| 粉嫩绯色AV一区二区在线| 日韩无码第3页| 97超碰国产精品| 免费观看国产小粉嫩喷水精品午| AV丝袜少妇| 免费综合亚洲中文| 97免费视频在线观看| 天堂综合| GVH-003 母子姦 青木玲-麻豆视频,麻豆视传媒短视频网站入口,麻豆视传媒官网直 | 中文字幕人妻资源在线| 美女久久久久久久| 日韩一级欧美一级在线观看| 91亚洲情色| 制服丝袜第二页| 婷婷深爱五月| 国产又黄又爽又刺激久久久久久| 久久精品无码不卡| 精品一区二区三区四区女| 午夜天堂啪啪| 久久黄色视频一区二区三区 | 日本黄色裸日本黄色裸体 | 国产成人精品网站| 色狠狠综合噜一二三区| 午夜操逼不卡| 欧亚揄拍偷拍精品视频| 日本天天吊| 中文字幕 码精品视频网站| 乱操乱伦AV| 成人毛片免费| 日本ZZ高免费A级视频| 日韩精品电影| 红桃视频高潮| 国产熟妇一区二区|