色五月色开心色婷婷色丁香,五月婷婷丁香花综合网,婷婷丁香五月激情综合在线,五月婷婷六月丁香动漫,婷婷丁香五月激情综合在线,丁香花中文字幕在线观看,播五月色五月开心五月网,开心激情综合网,狠狠色丁香婷婷综合最新地址,丁香视频在线观看,狠狠做六月爱婷婷综合av,久久激情五月丁香伊人

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

AI SaaS平臺RBAC權(quán)限體系設(shè)計與實(shí)戰(zhàn)落地指南

AI SaaS平臺RBAC權(quán)限體系設(shè)計與實(shí)戰(zhàn)落地指南 做AI SaaS平臺這兩年我最大的體會就是權(quán)限體系這種東西看著不起眼真到了模型一多、用戶一多、租戶一多的時候它會變成整個系統(tǒng)里最容易出事故、也最難改的一塊。之前我們平臺剛起步時權(quán)限就兩個角色管理員和普通用戶菜單里藏一下按鈕就完事了。后來接入的AI能力越來越重有的租戶要調(diào)GPT-4o有的只需要輕量摘要還有人要按調(diào)用次數(shù)計費(fèi)這時候才發(fā)現(xiàn)權(quán)限不是“誰能登錄后臺”的問題而是“誰能調(diào)用什么模型、能用多少額度、能看哪些數(shù)據(jù)”的立體問題。這篇文章就圍繞如何用RBAC基于角色的訪問控制實(shí)戰(zhàn)落地一套AI SaaS平臺的權(quán)限體系展開。我盡量講清楚整個設(shè)計鏈路從數(shù)據(jù)表怎么建、權(quán)限點(diǎn)怎么命名、到模型調(diào)用怎么鑒權(quán)、配額怎么扣、審計日志怎么做再到實(shí)際開發(fā)中哪些坑最容易踩。適合正在做SaaS平臺、AI應(yīng)用后端、或者準(zhǔn)備重構(gòu)權(quán)限模塊的團(tuán)隊參考也適合剛接觸權(quán)限設(shè)計的后端工程師至少能幫你少走幾條彎路。1. 為什么AI SaaS平臺的權(quán)限體系不能只靠“登錄 角色”1.1 傳統(tǒng)后臺權(quán)限和AI SaaS平臺的差異傳統(tǒng)的后臺權(quán)限管理通常解決的是“誰能進(jìn)入哪個頁面、誰能點(diǎn)哪個按鈕”的問題。用戶登錄后拿到一個角色角色關(guān)聯(lián)一批菜單和操作權(quán)限后端接口再做一下攔截基本就完事了。這種模型在純信息管理類系統(tǒng)里非常成熟也是RBAC最經(jīng)典的應(yīng)用場景。但放到AI SaaS平臺上事情變復(fù)雜了因?yàn)槟阋刂频馁Y源不只是頁面和按鈕還包括AI模型本身的調(diào)用、Token額度、并發(fā)數(shù)、數(shù)據(jù)隔離范圍、甚至不同模型的不同版本。舉個例子我們平臺上有一個客戶成功團(tuán)隊和一個開發(fā)者團(tuán)隊前者只能白屏操作調(diào)用摘要模型后者需要直接調(diào)API并且可以配置prompt模板。如果只按“管理員/普通用戶”分要么開發(fā)者拿到過多權(quán)限要么客戶成功團(tuán)隊什么都干不了。更麻煩的是AI模型調(diào)用是有成本的和合規(guī)要求的你不光要管“能不能調(diào)”還要管“能調(diào)幾次”“能調(diào)哪個模型”“調(diào)完之后日志留沒留下”這些已經(jīng)不是傳統(tǒng)RBAC能直接覆蓋的范圍了。所以說AI SaaS平臺的權(quán)限體系本質(zhì)上是在傳統(tǒng)RBAC之上疊加了資源權(quán)限、配額權(quán)限、租戶數(shù)據(jù)權(quán)限和審計要求。RBAC依然是最穩(wěn)的底座但必須在底座上做擴(kuò)展。1.2 RBAC模型怎么選從RBAC0到RBAC2再到RBACABAC很多同學(xué)知道RBAC但不一定清楚RBAC本身也分幾個級別。做設(shè)計之前先把模型選對能省掉后面大量返工。RBAC0用戶直接關(guān)聯(lián)權(quán)限沒有角色這層抽象。小項(xiàng)目能用但一旦權(quán)限一多用戶和權(quán)限之間直接爆炸基本不推薦。RBAC1引入角色繼承角色可以嵌套。比如“運(yùn)營”繼承“基礎(chǔ)用戶”的所有權(quán)限再額外加一些導(dǎo)出權(quán)限。這種模型很適合權(quán)限有天然層級關(guān)系的平臺。RBAC2引入角色約束包括角色互斥用戶不能同時擁有兩個互斥角色、角色基數(shù)每個角色的人數(shù)上限、先決角色要擁有某角色必須先有另一個角色。這在金融、企業(yè)服務(wù)里很常見。RBAC3RBAC1RBAC2既支持繼承又帶約束能力最全但復(fù)雜度也最高。我實(shí)際做AI SaaS平臺時建議主體用RBAC1加部分RBAC2的約束比如“模型管理員”和“財務(wù)管理員”做成互斥角色避免權(quán)限過度集中。至于那種需要根據(jù)上下文動態(tài)判斷的場景比如“只允許在工作時間調(diào)用敏感模型”或者“同一個角色在不同租戶下看到不同數(shù)據(jù)”純RBAC處理不了我會額外引入ABAC策略來補(bǔ)充而不是把RBAC硬拗成萬能模型。這里說一個很實(shí)用的判斷標(biāo)準(zhǔn)如果權(quán)限判斷的依據(jù)是“用戶身份是什么”用RBAC如果依據(jù)是“請求時的環(huán)境、資源屬性、上下文”用ABAC。AI SaaS平臺里前者解決90%的問題后者解決最后那些動態(tài)規(guī)則。1.3 純RBAC和ABAC結(jié)合的落地思路純ABAC的問題在于規(guī)則太難維護(hù)。你讓業(yè)務(wù)去寫幾十條策略表達(dá)式他們根本看不懂。但RBAC的好處是直觀——給某個角色勾選權(quán)限點(diǎn)產(chǎn)品經(jīng)理和業(yè)務(wù)都看得明白。所以我的落地思路是先把系統(tǒng)里所有可控制的動作抽象成權(quán)限點(diǎn)關(guān)聯(lián)到角色上這部分全部走RBAC。在此基礎(chǔ)上再留一個規(guī)則引擎擴(kuò)展點(diǎn)專門承接“限時可用”“限資源可用”這類臨時策略。比如某天要上線一個灰度模型只允許白名單租戶調(diào)用我就在規(guī)則引擎里加一條“當(dāng)租戶ID在whiteList時允許訪問model:invoke:new-model”而底層角色權(quán)限完全不用動。這樣既保住了RBAC的簡單性又不至于在動態(tài)需求面前束手無策。后面章節(jié)里的表結(jié)構(gòu)設(shè)計也完全兼容這種“RBAC為主、ABAC為補(bǔ)充”的方案。2. 權(quán)限模型設(shè)計核心表結(jié)構(gòu)與關(guān)鍵字段解析2.1 五張核心表的SQL設(shè)計權(quán)限系統(tǒng)的地基是表結(jié)構(gòu)尤其要注意不要設(shè)計成“用戶表里塞一個role字段”這種省事方案。后期你要查“哪些用戶擁有某個權(quán)限”“某個角色都關(guān)聯(lián)了什么權(quán)限”的時候一張冗余字段表會讓你想罵人。我推薦至少五張表用戶表、角色表、權(quán)限表、用戶-角色關(guān)聯(lián)表、角色-權(quán)限關(guān)聯(lián)表。字段上不一定要完全照抄我的設(shè)計但以下這些核心點(diǎn)值得保留。CREATE TABLE sys_user ( id BIGINT PRIMARY KEY AUTO_INCREMENT, username VARCHAR(64) NOT NULL UNIQUE, password_hash VARCHAR(128) NOT NULL, status TINYINT NOT NULL DEFAULT 1 COMMENT 1啟用 0禁用, tenant_id BIGINT NOT NULL COMMENT 所屬租戶, created_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP, updated_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP ON UPDATE CURRENT_TIMESTAMP ); CREATE TABLE sys_role ( id BIGINT PRIMARY KEY AUTO_INCREMENT, role_code VARCHAR(64) NOT NULL UNIQUE COMMENT 角色編碼如 MODEL_ADMIN, role_name VARCHAR(64) NOT NULL, parent_id BIGINT DEFAULT NULL COMMENT 父角色I(xiàn)D支持角色繼承, status TINYINT NOT NULL DEFAULT 1, tenant_id BIGINT NOT NULL, created_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP ); CREATE TABLE sys_permission ( id BIGINT PRIMARY KEY AUTO_INCREMENT, perm_code VARCHAR(128) NOT NULL UNIQUE COMMENT 權(quán)限點(diǎn)編碼如 model:invoke:gpt-4o, perm_name VARCHAR(128) NOT NULL, category VARCHAR(64) DEFAULT NULL COMMENT 分組如 MODEL_ACCESS / QUOTA / AUDIT, created_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP ); CREATE TABLE sys_user_role ( id BIGINT PRIMARY KEY AUTO_INCREMENT, user_id BIGINT NOT NULL, role_id BIGINT NOT NULL, tenant_id BIGINT NOT NULL, UNIQUE KEY uk_user_role (user_id, role_id) ); CREATE TABLE sys_role_permission ( id BIGINT PRIMARY KEY AUTO_INCREMENT, role_id BIGINT NOT NULL, permission_id BIGINT NOT NULL, UNIQUE KEY uk_role_perm (role_id, permission_id) );這里有一個重要細(xì)節(jié)所有業(yè)務(wù)表都加了tenant_id。原因很簡單SaaS平臺天然多租戶如果權(quán)限表本身不按租戶隔離后面做數(shù)據(jù)權(quán)限會非常痛苦。雖然sys_permission可以做成全局共享但角色和用戶的關(guān)系必須綁定租戶。比如A租戶的“模型管理員”和B租戶的“模型管理員”同名但數(shù)據(jù)完全不能互通。2.2 中間表為什么要存在而不是用戶表直接帶角色I(xiàn)D寫單表快但你會立即撞上“一人多角色”這種需求。產(chǎn)品經(jīng)理大概率會說“這個用戶既是模型管理員又是審計員他的權(quán)限是兩者疊加?!比绻阍谟脩舯砝镏环乓粋€role_id這需求直接做不了。用中間表可以支持多對多多角色時權(quán)限取并集這個其實(shí)很簡單但要注意權(quán)限疊加可能導(dǎo)致越權(quán)。比如一個角色有“導(dǎo)出用戶數(shù)據(jù)”權(quán)限另一個角色剛好有“查看所有租戶”的數(shù)據(jù)范圍權(quán)限兩者疊加就可能把全平臺數(shù)據(jù)導(dǎo)出。遇到這種情況就要在RBAC2里加約束或者靠權(quán)限審批流程來控制后面我會在“常見問題”里展開講。2.3 把權(quán)限點(diǎn)設(shè)計成“資源標(biāo)識”統(tǒng)一命名與路由映射權(quán)限點(diǎn)編碼是整個體系中容易被低估的設(shè)計。很多團(tuán)隊直接寫“用戶管理”“模型管理”這種中文命名短期能用但接口一多、模型一多維護(hù)起來就是災(zāi)難。我建議用三段式命名模塊:動作:資源。模塊通常對應(yīng)系統(tǒng)域動作是動詞資源是被操作的對象。例如model:invoke:gpt-4o 表示允許調(diào)用GPT-4o模型model:invoke:gpt-4o-mini 表示允許調(diào)用輕量模型quota:update:user 表示允許調(diào)整用戶配額audit:view:log 表示允許查看審計日志prompt:write:template 表示允許編寫提示詞模板后端做校驗(yàn)時直接在接口代碼里聲明需要的權(quán)限點(diǎn)例如“調(diào)用模型接口需要model:invoke:gpt-4o”。前端拉取權(quán)限點(diǎn)列表后控制菜單顯隱、按鈕狀態(tài)。這樣前后端用同一套權(quán)限點(diǎn)編碼理解成本低排查問題也方便。權(quán)限點(diǎn)不建議用數(shù)據(jù)庫自增ID直接傳給前端因?yàn)镮D在不同環(huán)境可能不一致容易出現(xiàn)測試環(huán)境正常、生產(chǎn)環(huán)境錯亂的靈異問題。用字符串編碼做唯一標(biāo)識天然可讀、可遷移環(huán)境切換幾乎沒有成本。2.4 數(shù)據(jù)權(quán)限與租戶隔離容易被忽略的維度角色權(quán)限解決的是“能不能操作”數(shù)據(jù)權(quán)限解決的是“能操作哪些數(shù)據(jù)”。在AI SaaS平臺里這兩個維度必須分開設(shè)計。舉個例子兩個租戶都開通了某個模型服務(wù)如果接口鑒權(quán)只校驗(yàn)角色不校驗(yàn)租戶ID用戶用A租戶的token調(diào)用接口傳入的卻是B租戶的模型配置ID就可能讀取到其他租戶的數(shù)據(jù)。這種越權(quán)在AI應(yīng)用里非常隱蔽。我通常這么處理先按RBAC判斷“能不能做”再按數(shù)據(jù)權(quán)限過濾“能做哪些”。數(shù)據(jù)權(quán)限分三級就夠了全部數(shù)據(jù)、本部門/本租戶數(shù)據(jù)、僅本人數(shù)據(jù)。具體的隔離方式SaaS平臺一般有三種選擇隔離方式說明適合場景獨(dú)立數(shù)據(jù)庫每個租戶一個庫隔離最徹底大型客戶、合規(guī)要求高獨(dú)立Schema同庫不同Schema中型SaaS共享表 tenant_id所有租戶共用同一張表行級隔離中小型SaaS起步期我建議絕大多數(shù)AI SaaS平臺起步階段用“共享表 tenant_id”成本最低也最靈活。關(guān)鍵是要有一個全局的TenantContext比如基于ThreadLocal或請求上下文把當(dāng)前租戶ID塞進(jìn)去然后所有的數(shù)據(jù)訪問層都強(qiáng)制帶上tenant_id條件不允許靠開發(fā)人員自覺。3. 結(jié)合AI能力擴(kuò)展模型調(diào)用權(quán)限、配額與審計3.1 把AI模型當(dāng)作受控資源模型網(wǎng)關(guān)設(shè)計AI SaaS平臺和普通SaaS最不一樣的地方就是底層API全是模型調(diào)用。模型不是免費(fèi)資源也不是隨便哪個角色都能碰所以要把模型當(dāng)成一類“資源”來管理。我的做法是加一層模型網(wǎng)關(guān)所有模型調(diào)用統(tǒng)一走網(wǎng)關(guān)不在業(yè)務(wù)代碼里直接拼OpenAI或者其他廠商的SDK調(diào)用。模型網(wǎng)關(guān)的核心職責(zé)有三個鑒權(quán)、配額校驗(yàn)、轉(zhuǎn)發(fā)。所謂的“模型權(quán)限”本質(zhì)上就是網(wǎng)關(guān)里的一組白名單配置判斷當(dāng)前用戶所在的角色是否擁有目標(biāo)模型的調(diào)用權(quán)限。{ model: gpt-4o, allowed_roles: [ROLE_MODEL_ADMIN, ROLE_ENTERPRISE_USER], allowed_plans: [enterprise, pro], rate_limit: { rpm: 60, tpm: 100000 }, quota_cost: 20 }上面這個配置的意思是只有模型管理員和企業(yè)用戶角色能調(diào)用gpt-4o且套餐必須是enterprise或pro每分鐘最多60次請求每次調(diào)用消耗20個credits。網(wǎng)關(guān)拿到請求后先解析用戶角色再和配置比對不滿足直接返回403滿足就進(jìn)入配額扣減流程。這個設(shè)計的優(yōu)點(diǎn)很明顯新增一個模型只需在網(wǎng)關(guān)里加配置不需要改一堆業(yè)務(wù)代碼。比如平臺接入了新的圖像生成模型要開放給運(yùn)營角色只需要在網(wǎng)關(guān)配置里把運(yùn)營角色加進(jìn)白名單再設(shè)置好配額成本前后端代碼零改動。3.2 Credits配額設(shè)計權(quán)限不只是“能不能用”還要管“用多少”AI模型按調(diào)用量計費(fèi)所以權(quán)限系統(tǒng)必須對接配額系統(tǒng)。很多團(tuán)隊一開始不做配額結(jié)果月底賬單出來老板傻眼。配額本質(zhì)上是一張“余額表”記錄每個用戶或角色在某個周期內(nèi)可用多少次模型調(diào)用。Credits在AI產(chǎn)品里通常指計量配額。我的方案是用戶賬戶表里存總credits余額模型配置表里存每次調(diào)用消耗多少credits每次調(diào)用前做余額預(yù)校驗(yàn)不足直接拒絕調(diào)用成功后異步扣費(fèi)失敗則返還這里有一個非常容易出問題的點(diǎn)并發(fā)扣費(fèi)。用戶連續(xù)點(diǎn)了幾次“生成圖片”如果業(yè)務(wù)代碼是“先查余額再判斷再扣減”并發(fā)請求可能同時通過校驗(yàn)導(dǎo)致余額變成負(fù)數(shù)。解決方式是用Redis的Lua腳本做原子扣減或者用數(shù)據(jù)庫樂觀鎖。我習(xí)慣在網(wǎng)關(guān)里直接做預(yù)扣這樣效率高一點(diǎn)-- 簡單演示原子扣減 credits local current tonumber(redis.call(GET, KEYS[1]) or 0) local cost tonumber(ARGV[1]) if current cost then return -1 else redis.call(DECRBY, KEYS[1], cost) return current - cost end扣減完成后再去調(diào)模型API萬一模型調(diào)用失敗再執(zhí)行“返還”邏輯給用戶的credits加回去。這個“預(yù)扣-回調(diào)-返還”的流程比調(diào)用成功后再扣費(fèi)可靠得多因?yàn)槟P驼{(diào)用是網(wǎng)絡(luò)IO超時、報錯太常見了調(diào)用成功后再扣費(fèi)很容易漏扣。3.3 審計與內(nèi)容安全AI場景更容易出問題傳統(tǒng)后臺的審計日志記“誰刪了什么數(shù)據(jù)”就夠了AI SaaS平臺的審計更復(fù)雜。你得知道誰在什么時間調(diào)用了哪個模型、傳了什么輸入、模型返回了什么摘要。一方面是為了排查濫用另一方面是為了滿足合規(guī)要求。我的建議是至少維護(hù)一張審計表CREATE TABLE ai_audit_log ( id BIGINT PRIMARY KEY AUTO_INCREMENT, user_id BIGINT NOT NULL, tenant_id BIGINT NOT NULL, model_code VARCHAR(64) NOT NULL, action VARCHAR(32) NOT NULL COMMENT invoke / retry / fallback, prompt_hash VARCHAR(64) DEFAULT NULL COMMENT 輸入內(nèi)容哈希用于溯源, prompt_text TEXT DEFAULT NULL COMMENT 輸入內(nèi)容需要脫敏, output_text TEXT DEFAULT NULL COMMENT 輸出內(nèi)容摘要, cost_credits INT NOT NULL DEFAULT 0, status TINYINT NOT NULL COMMENT 0失敗 1成功, created_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP, KEY idx_user_time (user_id, created_at), KEY idx_tenant_time (tenant_id, created_at) );注意prompt_text和output_text必須脫敏不能直接原樣存尤其是涉及用戶隱私或企業(yè)機(jī)密的內(nèi)容。實(shí)際操作里我會先跑一遍脫敏規(guī)則把手機(jī)號、郵箱、身份證號替換掉再落庫。內(nèi)容安全層面AI生成內(nèi)容需要接入合規(guī)檢測檢測不通過要攔截返回。這個可以放在模型網(wǎng)關(guān)里做模型調(diào)用前先對輸入做審查輸出回來后對內(nèi)容做審查兩邊都不放過。我們之前就踩過輸出側(cè)漏審的坑用戶輸入本身合規(guī)但模型生成的文案里帶了違規(guī)內(nèi)容好在有輸出檢測兜底否則問題就大了。4. 鑒權(quán)實(shí)現(xiàn)從登錄態(tài)到權(quán)限校驗(yàn)的完整鏈路4.1 登錄態(tài)與JWT權(quán)限信息放哪里權(quán)限設(shè)計得再好最終都要落到鑒權(quán)執(zhí)行鏈路上。最常見的方案是用JWT做登錄態(tài)用戶在登錄后拿到一個token后續(xù)請求帶token訪問。問題來了JWT里到底放不放權(quán)限信息我見過有人把用戶所有權(quán)限點(diǎn)塞進(jìn)JWT省得每次查庫。但這樣做有兩個坑一是JWT是無狀態(tài)的權(quán)限變更后舊的token依然有效導(dǎo)致權(quán)限更新不及時二是JWT體積膨脹每次請求都帶著一大串權(quán)限列表浪費(fèi)帶寬。我的做法是JWT里只放用戶ID、租戶ID、角色編碼列表這些輕量信息不放全量權(quán)限點(diǎn)。每次請求進(jìn)來后用用戶ID去緩存里拿權(quán)限點(diǎn)集合。權(quán)限變更時通過版本號機(jī)制讓緩存失效這樣既保證了實(shí)時性又不會把token撐得很大。// 偽代碼JWT payload 示例 { sub: u_12345, tenant: tenant_678, roles: [ROLE_MODEL_ADMIN], perm_version: 12, exp: 1710000000 }perm_version是一個自增版本號每次該用戶的角色或權(quán)限變更版本號加1緩存里的權(quán)限數(shù)據(jù)也跟著刷新。網(wǎng)關(guān)里只用判斷JWT的perm_version和緩存里的版本是否一致不一致就重新加載權(quán)限不用重啟服務(wù)。4.2 后端權(quán)限攔截基于注解加自定義校驗(yàn)器后端接口權(quán)限校驗(yàn)我推薦直接用Spring Security加方法級注解或者用AOP自定義一個權(quán)限注解。Spring Security生態(tài)成熟但自定義注解更輕量適合不想被框架綁得太死的團(tuán)隊。我通常定義一個RequirePermission的注解Target(ElementType.METHOD) Retention(RetentionPolicy.RUNTIME) public interface RequirePermission { String value(); }然后在需要權(quán)限的接口上標(biāo)注PostMapping(/v1/model/invoke) RequirePermission(model:invoke:gpt-4o) public Result invokeModel(RequestBody InvokeRequest request) { // 業(yè)務(wù)邏輯 }再寫一個切面在方法執(zhí)行前攔截校驗(yàn)當(dāng)前用戶是否擁有指定權(quán)限點(diǎn)Aspect Component public class PermissionAspect { Around(annotation(requirePermission)) public Object checkPermission(ProceedingJoinPoint joinPoint, RequirePermission requirePermission) throws Throwable { PermissionContext ctx PermissionContextHolder.get(); if (!ctx.hasPermission(requirePermission.value())) { throw new ForbiddenException(requirePermission.value()); } return joinPoint.proceed(); } }這樣做的好處是權(quán)限判斷和業(yè)務(wù)邏輯完全解耦代碼里能看到每個接口明確的權(quán)限要求后面接新的AI模型也只需要標(biāo)注對應(yīng)的權(quán)限點(diǎn)。缺點(diǎn)也有如果一個接口有多個權(quán)限點(diǎn)注解只能寫一個這時可以把注解改成支持字符串?dāng)?shù)組校驗(yàn)時滿足任一即可或者改成必須全部滿足看業(yè)務(wù)需要。4.3 前端按鈕級權(quán)限控制與菜單動態(tài)化后端校驗(yàn)做完了前端如果不配合體驗(yàn)會很糟。用戶看到一堆點(diǎn)不進(jìn)去的菜單肯定會困惑。所以前端也要根據(jù)權(quán)限點(diǎn)動態(tài)控制界面元素。登錄成功后后端返回當(dāng)前用戶擁有的權(quán)限點(diǎn)列表前端存起來。然后寫一個v-permission指令控制按鈕顯隱// Vue 3 指令示例 app.directive(permission, { mounted(el, binding) { const required binding.value; const userPerms store.state.userPerms; if (!userPerms.includes(required)) { el.parentNode el.parentNode.removeChild(el); } } });模板里這樣用el-button v-permissionmodel:invoke:gpt-4o調(diào)用GPT-4o/el-button菜單動態(tài)化同理后端返回菜單樹的時候每個菜單項(xiàng)都綁定權(quán)限點(diǎn)編碼前端渲染前先過濾一遍沒有權(quán)限的菜單直接不渲染。這里強(qiáng)烈建議前后端權(quán)限點(diǎn)編碼完全一致不要前端一套、后端一套否則排查起來要命。4.4 緩存權(quán)限Redis加速與一致性權(quán)限校驗(yàn)走數(shù)據(jù)庫是能跑但高并發(fā)下數(shù)據(jù)庫壓力太大。我建議把用戶權(quán)限點(diǎn)列表緩存到Redis里key類似perm:user:{userId}value是權(quán)限點(diǎn)集合的JSON數(shù)組。緩存之后要考慮失效問題。權(quán)限變更時除了更新數(shù)據(jù)庫還要主動刪除Redis緩存。由于JWT里有perm_version也可以約定每次請求帶著版本號網(wǎng)關(guān)發(fā)現(xiàn)版本落后就主動刷新這樣即使Redis被誤刪也能自動重建。不過緩存只是加速手段不能作為唯一數(shù)據(jù)源。高安全場景下寫操作確認(rèn)權(quán)限前最好回源數(shù)據(jù)庫校驗(yàn)一次權(quán)限避免緩存數(shù)據(jù)被篡改導(dǎo)致越權(quán)。大多數(shù)平臺沒那么高要求Redis緩存就夠了。5. 常見問題與排查技巧實(shí)錄5.1 改了角色權(quán)限用戶還是能訪問舊功能這是最常遇到的問題十有八九是緩存或token導(dǎo)致的。JWT里塞了權(quán)限列表的token沒過期之前權(quán)限當(dāng)然不變Redis緩存沒刪的同樣會讀到舊權(quán)限。排查思路三步走第一步看JWT里有沒有權(quán)限數(shù)據(jù)第二步看Redis緩存里有沒有舊數(shù)據(jù)第三步看權(quán)限變更接口有沒有主動刪緩存。我見過一個團(tuán)隊的問題是權(quán)限變更接口改了數(shù)據(jù)庫但緩存刪除代碼在一個新加的事務(wù)里事務(wù)回滾了緩存卻被刪了于是權(quán)限刷新和數(shù)據(jù)庫狀態(tài)不一致排查了整整一下午。所以緩存和數(shù)據(jù)庫的操作順序一定要設(shè)計好我的習(xí)慣是先更新數(shù)據(jù)庫再刪緩存緩存刪除失敗要做重試。5.2 并發(fā)扣費(fèi)導(dǎo)致配額超扣上文提到的并發(fā)問題我再展開講一個真實(shí)案例。我們上線初期某個客戶用腳本并發(fā)調(diào)用了20次接口結(jié)果余額從1000被扣到負(fù)數(shù)雖然模型調(diào)用全成功了但對賬就是不對。根因還是“先查余額再扣費(fèi)”不是原子操作。用數(shù)據(jù)庫樂觀鎖能修但性能差一點(diǎn)。我后來改用了Redis的Lua腳本把“檢查余額、扣減、返回剩余”放在一個腳本里執(zhí)行Redis保證腳本原子性徹底解決了并發(fā)問題。如果你們沒有Redis也可以用數(shù)據(jù)庫原子更新比如UPDATE account SET credits credits - 20 WHERE credits 20受影響的記錄數(shù)為0就說明余額不足這個SQL本身是原子的。5.3 角色多、權(quán)限矩陣亂怎么治理正常來說權(quán)限點(diǎn)控制在100個以內(nèi)角色控制在20個以內(nèi)維護(hù)起來問題不大。一旦角色超過30個權(quán)限矩陣基本就會失控。我的建議是定期做角色收斂。把權(quán)限點(diǎn)高度重疊的角色合并用用戶組而不是多角色來解決“一批人總是擁有相同角色”的需求。另外每次給角色加權(quán)限點(diǎn)時都要反問一句“這個權(quán)限真的需要放到角色上嗎能不能用ABAC規(guī)則做臨時開通”權(quán)限點(diǎn)不是越多越好每多一個權(quán)限點(diǎn)就多一分越權(quán)的可能。5.4 多租戶數(shù)據(jù)越權(quán)訪問全局?jǐn)r截器兜底多租戶SaaS最危險的場景就是A租戶的用戶傳入B租戶的資源ID接口如果沒有做租戶隔離數(shù)據(jù)就泄露了。光靠開發(fā)人員在SQL里寫where tenant_id ?往往不夠因?yàn)槿硕紩?。我建議做一個全局MyBatis攔截器或者在ORM層統(tǒng)一注入租戶條件。比如MyBatis-Plus就有租戶插件配置好tenant_id字段后所有自動拼接的SQL都會帶上租戶條件。這樣即便開發(fā)者漏寫了框架也會兜底。前提是你能接受所有表都有tenant_id字段這個設(shè)計需要前期規(guī)劃好后期臨時加非常痛苦。5.5 權(quán)限點(diǎn)編碼錯誤排查還有一個細(xì)節(jié)權(quán)限點(diǎn)編碼是字符串一旦寫錯比如前端要求model:invoke:gpt-4o后端接口標(biāo)的是model:invoke:gpt4o用戶就會莫名看到按鈕被隱藏或者接口403。這種問題沒有好辦法只能靠規(guī)范。我建議權(quán)限點(diǎn)編碼統(tǒng)一用常量類或枚舉管理前后端從接口文檔自動生成類型定義避免手敲出錯。審核代碼的時候重點(diǎn)看權(quán)限點(diǎn)字符串是否全部來自常量引用而不是隨手寫的字面量。如果讓我重新把權(quán)限體系再做一遍我會把租戶隔離和審計日志放到最高優(yōu)先級因?yàn)檫@兩個東西一旦上線后想補(bǔ)成本比角色模型大多了。RBAC的核心思路不復(fù)雜復(fù)雜的是把“誰能在什么條件下做什么事”這個一句話需求拆成用戶、角色、權(quán)限點(diǎn)、數(shù)據(jù)范圍、配額、審計這六個維度并且讓它們各司其職又彼此協(xié)作。希望這篇實(shí)戰(zhàn)記錄能給你一些參考。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
亚洲精品视频二区| 亚洲淫乱骚妇AV| 青青草视频久久| 欧美中文字幕一区| 亚洲欧美不卡线| 欧美一级久久久久久久大片动画| 夜夜嗨一区二区| 婷婷久草| 精品国产一区二区三区在线播出| 富二代亚洲精品99| 超碰久超碰久| 久综合网| 中文字幕一区二区三区四五区| 色综合一本| 免费少妇一区二区| 吉川爱美98堂在线| 蜜臀99久久精品久久久懂爱| 啊啊啊啊嗯嗯嗯用力好爽| 欧美 传媒 麻豆 日韩 偷拍| 亚洲天堂欧美| 麻豆60秒| 日韩中文字幕二区| 丝袜熟女2P| 天天干人人乐| 欧美v日韩欧亚洲电影天堂色诱,国产传媒| 欧美综合色图网| 欧美性爱中文字幕无线码| 五月婷丁香| 国产精品久久久久久久久久二区三区| 在线免费观看日韩一区| 97精品视频免费| 2017天天拍大香蕉| 岛国成人av在线播放网址| 后入式视频国产自| 亚洲中文字幕精品久久久久久直播| 欧亚揄拍偷拍精品视频 | 熟女乱伦二区| 精品无码少妇| 亚洲天堂性爱| 青青青国产手线观看视频2| 大香蕉碰| 操b在线观看| 国产精品岛国片在线观看| 国产乱码精品久久久久久| 香伊人在线| 青青草五月天| 精品久久視頻在线| 日韩欧美加勒比| 麻豆蜜桃视频在线观看| 超碰在线观看av不卡| 日韩不卡码| 午夜影美女日鸡鸡天天视频国产 | 久久99综合| 91性感在线| 超91综合网| 日本人妻最新在线中| 亚洲人成色9999精品久久| 精品免费囯产一区二区三区| 99re这里只有精品3| 99久久精品无码一区二区毛片免费| 久久夜嗨| 中文字幕一区二区三区人妻少妇在线| 国产嫩草精品A88AV在线| 激情抓乳插进去啪啪啪日韩| 久久久免费懂色| 国产亚洲女v在线观看| 天天综合在线4| 亚洲无线码欧洲精品区别| 国产成人主播| 国产suv精品一区二区四区999| 日韩操逼性鲍| 91女日逼| 欧洲精品人妻| 欧美专利1区2区3区4区5区免费| 国产成人超碰在线| 欧美亚洲中文字幕| 精品久久久av| 在线性黄高清免费视频| 欧美性xxxxx狂欢| 大香蕉之青青草原| 伊人大香蕉在线| 把腿张开老子CAO烂你| 精精品人妻一区二区三区| 99啪啪视频| 香蕉人人操tv| 青娱乐淫乱1314| 国产一区二区精品在线视频| 淫淫总合网| 超碰成人公开| 精品久久久久久AV无码| 欧美亚洲图片| 久久久久久99999国产精品| 欧美亚州手机在线| 99热66| 韩国免费播放一级毛片| 亚洲丝袜二区在线| 国产第二页| 六六久久日韩不卡| 色牛牛AV| 91高清无码下载| 国产强奸乱伦xd| 97国产精品一区| 亚州 综合 色图| 日韩 欧美 视频 在线 一区| 丰满人妻一区二区三区色-百度| 中文字幕人乱码中文字的预防方法 | 蜜桃狠狠色伊人亚洲综合 | 亚洲天堂在线怕怕视频| 久久精品电影在线| 亚洲精品蜜桃久久久| 久久精品72| 久久熟女人| www.激情| 96AV精品| 青青草在线视频欧美| 欧美另类色图片| 超碰在线看| 曰韩精品视频一区二区| 国产精品人妻熟女aⅴ| 日韩激情电影中文字幕| av亚欧| 老鸭窝在线视频播放| 97公开久久| 日韩99神马视频片| 亚洲国产欧美日韩精品一区二区三区,国产一区二区三区在线看片,欧美性猛交 XXX | 色与欲影视天天看综合网| 亚洲宗合网| 亚洲成人色情五月天丁香花| 欧美另类自拍 | 夜夜操夜夜高潮夜夜爽国产精品区| 国内精品久久国产,www香蕉久久五月丁香,亚洲欧美日韩精品永久在线,日本精品一 | 一本色道久久综合亚洲二区三区| 久久视频,这里只有精品| 久草男人天堂| 国产精品九九| 麻豆色约约| 国产AV中文| 国产v亚洲v日韩v欧美v片另类| 天天综合网91| 成人五月天丁香激情综合| 亚洲爽图| 久久免费99精品久久久久久| 日韩免费大片一级播放| 97人人模人人爽人人| 婷婷五月天激情四射| 欧美99热| GVH-003 母子姦 青木玲-麻豆视频,麻豆视传媒短视频网站入口,麻豆视传媒官网直 | 色区97| 神马麻豆福利院| 国内一级精品| 黄色无码高清黄色无码网站| 国产无码精品高清| 福利在线黄片| 91暧暧| 亚洲少妇激情一区二区三区| 麻豆天美在线| 91精品国产91久久福利| 人人摸人人添人人操| 日韩AV熟女乱伦| 亚欧精品久久久久久久久久久| 91n美女视频| 国产成人主播| 久久久久久久9| 精品国模无码| 久久 国产精品 一区| 97天天搞在线| 久久精品操| 欧美成人免费在线观看| 在线国产一区二区av| 日韩乱码Av| 久久熟女久| 激情一区二区| 五月丁香拍拍激情综合三级| 91xingse| 夜夜嗨视频| 小说区 图片区色 综合区| 欧美日产国产在线成人第一区| 国产精品视频精品一二| 久久久久亚洲精品| 久久9久| 福利伊人玖玖国产| 欧美国产视频| 综合网91| 国产亚洲日本精品在线| 97国产天堂岛| 亚洲A曰本VA欧美VA视频| 在线观看黄色电话| 操死我了嗯嗯嗯| 天天日天天看| www九九热| 强奸熟女一区二区三区| 天天色天天干天天爱| 日韩国语字幕| 久久精品熟妇丰满人妻99| 污污汅18禁网站在线永久免费观看| 99啪啪| 俞拍自拍| 国产免费黄色一级大片| 殴美性色a级欧美| 91视频女生| 性爱视频无打码在线观看| 美女黄页| 亚洲精品97| 粉嫩不卡一区二区性爱| 欧美激色| 激情小说日韩无码| 午夜呻吟欧美| 欧美一区二区一级岛国大片| 成人资源中文字幕在线观看天天| 欧亚 另类 久| 天天视频黄网站| 超碰人妻久久人妻中文97| 亚洲一区二区AV| 91c色| 欧美A√综合网| 亚洲欧洲无码bt精品合集| 天天肏美女| 97免费在线观看视频| 99碰碰| 超碰97资源网亚洲| 免费簧片在线观看| 午夜精品久久久久久久99| 中文日本免费高清| 夜色97| 久久精品国产72国产精品福利| 青苹果影院男人的天堂| 青娱乐福利99| 绑缚麻绳人妻寝取完整版| 亚洲欧洲自拍图片专区满春格| 久久色人体 | 1级黄色夫妻对换性交免费看| 亚洲AV无码天美传媒一区| 久久久久白虎| 超碰久久中文| 亚洲天堂一区二区久久| 久肏视频字幕| 欧美天天拍| 色欲久久久久综合网| 91最新综合| 国产精品ⅴ无码大片在线看.| 中日韩久久人妻一区二区| 国产最火爆久久国产网站网站| 91激情综合| 男人的天堂一区三区| 人妻另类| 日韩久久超碰色| 看免费一级在线播放毛片| 久草热制服丝袜在线观看 | av资源在线播放天堂| 国产在线激情| 蜜奶av| 欧美亚洲尤物久久| 久久久天堂| 国产亚洲人妻综合日韩 久久| 色婷婷国产精品一区在线观看| 欧美熟妇乱码在线一区| 人人扣人人操| 91精品国产综合久久久蜜臀酒店| 夜夜夜久久| WWW啪啪的com| 丰满人妻一区二区三区免费 | 又大又白奶子| 操屄不卡视频| 国产在线视频二区| 精品对白久久不卡| 黄色成品网站| 激情五月天网| 青椒国产97在线熟女| 97人人夜| 国产诱惑| 四虎免费看黄| 久久久久久久久久久久久久久性生活视频| 亚洲精品一区二区三区在线播放| 国产精品99精品视频网站| 亚洲97超碰| 超碰97精品在线| 人妻少妇精品久久久久久| 蜜桃久久精品一区二区三区| 精精夜夜| 防屏蔽在线视频| 亚洲国产一级精品毛一级精品看免费视频 | 国产精品免费美女视频| 亚洲黄网在哪免费看| 人人干黄色| 亚州综合色| 另类欧美色| 理论久久婷婷网8| 97操B| 欧美96交| 精品免费成人久久| 久久久久婷婷精品av电影| 91欧美丨精品丨入口| 久久婷婷在线观看视频| 欧美丝袜激情| 人妻少妇三级| 青青草在线视频播放器| 欧美不在线| 97国产超碰| 亚洲熟女综合网| 国产在线激情| 97操| 成年人三级黄色片视频| 亚洲暴力强奸AV| 综合操逼| 人、人、摸,人、人、草| 日韩AV无码中文一区二区| 无码日韩人妻av一| 色色色色网站| 狠狠操综合| 色婷婷丁香五月| 色婷婷五月天| 啊啊啊啊啊操我视频| 人人爽夜夜操| 韩国国产欧美情侣视频在线| 精品妇操一区二区三区| 亚洲在线观看| 日日爱99| 18禁的网站在线| 777奇米影视777四色| 免费人成?大片在线播放| 久操热| 大香蕉伊人色偷偷在线| 欧美18禁91| 国产美女激情| 久久东京热久久| 久久精品国产欧美日韩亚洲欧美日韩中文久久国产一区 | 欧美大片一区二区三区| 国产精品乱码久久久、久久| 少妇精品| 性爱视频无打码在线观看| 婷婷视频在线免费观看| 一本一道人妻久久一区二区三区| 亚洲永久AV无码精品秋霞| 久草精品视频| 国产久久久| 少妇一区二区三区精选| 久久久一区二区三区四曲免费听| 有码色中文字幕在线观看| 伊人四虎综合| 97爱| 国模吧 一区二区三区| 澳门成人网站久国产日韩| 国产日韩欧美| 成年无码动漫av片无尽在线| 可以在线观看AV的网站| 嫩草 人人网精品| 啪啪啪男女亚洲中文字幕99| 最新日日夜夜天天干干| 久久伊人五月天| 日韩午夜国产| 欧美片第一页| 99热久| 欧美情色贴图| 亚洲无码电影久久久| 中国东北熟女老太婆内谢| 久久天天性久久伊人| 91久久国产综合精品| 亚洲高清91| 日本精品无码三级网站| 精品人妻一区二区三区-国产精品 一个人在线看的黄色电影网站 | gogogo免费高清看中国国语| 熟女丰满人妻一区| 一级AAA片一区二区三区| 操人人| 欧州色图区| 锕锕好爽 死我在线观看| 尤物av网站免费在线播放| 人妻乱仑一区二区三区| 天美传媒在线一区| 国产女人和拘做爰视频 | 99热超碰| 日本精品五区| 丁香五月偷拍| 国产精品9999| 欧美精品99久久久| 无码粉嫩白虎一线天b区| 丰满少妇乱子伦精品无| 97视频在线视频| 无码人妻精品一区二区中文| 亚洲一区二区三区麻豆传媒| 日本成人在线不卡一区二区三区| 成人贴图日韩欧美| 欧美天天性| 99热| 91视频综合网| 国产成人资源| 亚洲精品97| 一区二区三区机械有限公司| 久久九九热| 操逼啊啊啊91| 久久久久久裸体| 东京热男人的天堂精品| 国产精品97超碰| 美女国产一区二区久久| 爱丝福利| 伊人成人中文字幕久久网| 久久久555| www.久久| 中国人高清www色视频免费| 96精品在线| 国产一级内射高清视频| 116美女午夜| 精品无码秘 人妻一区二区| 久久人人妻| 91久久九九精品国产综合| 亚洲狼狼干综合1| 久久受www免费人成| 一区二区 电影 亚洲| 日韩人妻有码免费视频| 亚欧操逼片在线观看 | a在线观看| 亚洲猛交| 中文字幕丝袜人妻| 一级岛国大片| 久久亚洲日韩国产欧| 曰韩成人免费视频| 日本久久超碰| 一区二区 电影 亚洲| 韩日性爱av| 日韩人人精品| 久热伊人99re| 福利操逼| 久九色| 日韩78m视频| 97任你吞精| 亚洲天天更新| 欧美78| 免费综合亚洲中文| 欧美亚洲自拍另类人妻| 风骚少妇视频中文字幕| 免费观看有码高清视频| av在线播放国产一区| 嗯~啊~快点 死我视频免费看网站| 曰韩av中文字幕专区| 亚洲一区日韩精品中文字幕| 日韩人人精品| 97日视频| 丁香五月偷拍| 国产极品精品美女视频| 亚洲97资源| 男人的天堂成人的社区| 精品国产肉丝袜在线拍国语| 100啪啪视频大全| 在线播放中文字幕| 色老汉色| 99精品在线播放| 日本色色视频网站| 熟妇熟女一区二区三区| 久久 久久国内精品亚洲 | 日韩欧美tv一区二区在线观看| 九九九草| 亚洲国产一级精品毛一级精品看免费视频 | 亚洲av夫妻操穴网| 黑丝自慰喷水网站| 思思热一热婷婷热一热| 岛国片在线视频网站| 密臀在线视频| 男人把坤坤插入女人的下体| 野狼激情网| 郑州宾馆老熟女露脸啪啪| 欧美综合天天| 亚洲情色 自拍| 久操在97| 色天使大香蕉| 青青操97| 99久久com免费视频′| 日韩乱伦视频| 亚洲色 国产 欧美 日韩| 天堂v无码免费视频| 九t超碰| 蜜臀久久99'精品久久久| 黄总AV色图| 俺去久久| 天综合中文| 色婷婷99| 日本欧美国内在线| JIZZJIZZ国产精品喷水| xxx0国产在线播放| 欧美性爱三区二区| 天天搞在线综合网| 欧美人妻久久精品二区三区| 午夜超爽| 亚洲熟女性高潮久久久| 看免费的黄片| 亚洲色图尤物视频| 91露脸熟女专区| 天堂v无码免费视频| 国产捆绑一区| AV麻豆免费一区| 成人精品无码| 一区麻豆 高清中文字幕| 乱精品一区字幕二区| 久久综合九九| 色噜噜综合在线| 日韩有码免费视频| 国产日韩精品一区二区三区| 青苹果影院男人的天堂| 美女的肌被草喷水视频| 小明看看网址| 天天日骚逼熟女| 日韩91网| 黑人综合网| 绯色一区二区三区不卡少妇| 777琪琪午夜免费A片| 一本精品日本在线视频精品| 黄片色区软件| 婷色五月| 红桃视频高潮| 国产精品午夜福利视频| 97色欧洲| 九九九热| 伦伦成年午夜免费视频| 国产自偷自拍一区| 久久久精品国产亚洲伊人| 99国产精品人妻人伦| 亚洲欧美另类少妇精品| 中文在线视频| 亚洲91色| 操逼www.| 久久五月综合| 久久綜合很很很| 天欧美在线| 日日操夜夜操天天操免费观看麻豆| 凹凸精品熟女在线观看| 亚洲制服aⅴ中文字幕| 欧美 亚洲 偷拍自拍| 91狠| 久久一本大香蕉| 91宗合网| 欧美日韩国产三级黄色| 五月天激情视频| 蜜桃不卡一区二区| 天天日天天干天天摸天天操| 色激情综合网站| 国产久久av| 欧美午夜精品久久久久久3D| 日韩人妻精品中文字幕| 精品国产乱码久久久久久蜜臀| 啊啊啊啊二区好大| 色综合大香蕉| 91高清无码下载| 天天日老熟妇| 97色欧洲| 亚洲成人福利电影免费| 91 国产丝袜在线放观看| 欧美青青草视频| 三级日韩一区二区三区| www.色婷婷.com| 久偷拍欧美日韩三区| 亚洲在线欧美| 婷婷色导航| 欧美在线中M| 少妇厨房愉情理伦片bd在线观看| 中文字幕在线高清男人的天堂| 东京热一区二区三区四区五区六区| 久久线上视频免费看| 超碰成人公开| 少妇一区二区三区在线观看| 91五十路| 欧美一级做a爰片免费视频| 蜜臀久久在线视频| TS人妖另类精品视频系列 | 欧美高清第一页| 中文字幕免费看大片| 伊人一区二区三区| 亚洲av噜噜噜噜噜噜| 欧美性爱五月天| 久久宗合97| 国产91精品福利在线| 禁十八久久| 无遮挡男女激烈动态图| 后入 亚洲 美女 射| 无人区高清电影免费观看一区二区三 www.qmcai2.com | 加勒比海成人视频网| 中文字幕蜜乳av| 操91| 一本久道久久综合狠狠爱一密臀精 | 中文字幕精品亚洲熟女| 强奸乱伦中文字幕AV| 国产精品久久久九九九| 日韩在线一区高清在线| 久久久久密臀一区二区| 26uuu性物| 久久日本熟女精品一区| 国产精品无码av嫩草| 97超碰免费人人性爱| 午夜乱轮操逼视频免费看| 一区二区三区国产精产| 国产亚洲色停停久久99精品91| 91亚洲不卡一区| 成人国产视频在线观看| 婷婷激情一区二区三区俺也去| 国产精品久久aV| 日韩不卡码| 熟女色综合久久| 国产97在线播放| 九九久久精品| 亚洲中文字幕在现观看| 台湾佬中文娱乐自偷自拍| 岛国免费视频在线| 久草在| 国产女人成人精品视频| 亚洲女人91| 顶级少妇BT天堂| 国产一级特黄大片处女| 日韩不卡一二三四| 日本三级大片| 精品国产Av无码久久久亚洲| 天天操人人操骚逼网站| 国产日本久久免费精品| 日韩熟女精一区二区三区不卡| 亚洲天堂女优在线| 无码操逼网| 熟妇人妻一二三区免费| 久久最新免费视频23| 蜜臀久久99精品久久久| 国产污视频麻豆传媒一区二区 | 91天堂网| 无码人妻精品一区二区三区九九 | 1769成人国产精品视频| 国产精品久久久999| 美日韩成人| 亚洲 小说 欧美 激情 另类| 丁香7月婷婷| 日韩专区数据列表-第3230页-精品国产一区二区三区香蕉 久久99熟女人妻中文字 | 水澄无码AV| 一区二区精品日韩欧美在线观看 | 精品网站9999| AA特级绝黄| 久久大黄片| 东京热大香焦| 看黑人AV不卡| 黄色高清无码无码破解免费暗网| 百度百度日本操逼| 懂色av中文字幕| 国产日韩精品一区二区三区| 中字乱伦AV| 国产精品久久久久久久电影渣男| 青青草大香蕉视频| 欧美 日韩 另类 亚洲| 性爱久久| 国产92麻豆天美精品色欲5| 热99这里有精品综合久久 | 91网站18在线| 亚洲人妻一区二区三区| 少妇高潮特黄A片| 欧美色亚洲| 男人的天堂VA| 加勒比色综合| 人妻人人澡人人爽人人| 天天透伊人| 久色网| 免费伦费视频在线观看| A级国产欧美激情在线| 91爱剪切久久| 日韩欧美~中文字| 99色骚| 中文字幕丝袜人妻| 嗯嗯啊啊视频在线看| 免费的黄片wwwwww| 啪啪资源网| 亚洲欧美精品国产一区二区| 亚洲色天| 欧美色视| 欧美成人精品欧美一级乱黄一区二… | 久草视频观看视频在线| 波多野结衣AV无码一区| 黄骗免费网站| 97国产精品一区| 99精品无码| 91国产伊人大香蕉| 大香蕉92| 任你干在线视频| 久久亚码| 综合激情一一91| 伊人久久久日韩一区| 国产美女精品| 国产精品久久久久久久久久久久久久久久| 天天干2区3区| 夜夜爽妓女| 91精品人妻一区二区-全集完整版免费正片国语-B02AV | 丁香六月婷婷| 四虎AV在线观看| 青青草日韩无码| 九九在线视频| 色妺妺在线视频| 欧洲免费一区二| 啊好爽受不了无码| 天天综合网在线| 欧美中字二区| 色天欧美| 激情婷婷丁香网| 亚洲黄色电影| 日韩少妇无码| 26UUU欧美日本| 成人av福利在线观看| 日韩av不卡在线看| 日本一级二级三级网站| 亚洲操逼网| 96精品在线| 欧美日日夜夜| 国产视频大全| 久久久一区二区三区麻豆| 无人区高清电影免费观看一区二区三 www.qmcai2.com | 天天日少妇逼AV| 中文一区二区婷婷视频| 中文字幕久久精视频久久大全| 日韩三级在线观看mp4| 亚洲综合九| 日本精品九九九| 一二三区视频在线观看| 激情文学88| 亚洲 自拍偷拍 欧美| 人妻少妇av在线观看| 天天综合,91综合永久| 麻豆九九九| 人妻素股| 少妇久久久久久久| 国产特级毛片AAAAAA高潮流水 | 日韩无码精品综合久久| 亚洲成人一区二区精品| 97人人草| 日han少妇无码| 呻吟 欧美 日本 中出| 日本不卡在线二区三区| 亚洲激情在线观看一区| 婷婷伊人网| 97超碰天天爱天天爱| 九色 蝌蚪 熟女自| 国产在线视频午夜精华在| 午夜福利视频在线一区| 丝袜内射| 人妻激情视频| 国产精品一区av在线| 婷婷五月天综合网| 色www精品视频在线观看| 亚洲 欧美 色图| 温婉少妇玩3p| 夜夜夜夜夜夜夜夜夜狠狠狠狠狠狠狠| 精久久久| 国产精品女生av| 黑操B| 美女骚尻视频| 日韩一区二区精彩视频| 91九色精品熟女内射| 欧美熟女妇同| 2017大香蕉| 成人午夜视频免费播放| 9久久美女首页| 91亚州| 99久久综合网| 加勒比色综合| 亚洲国产av中文字幕久久| 婷婷午夜| 亚州高清av| 天天激情综合站| 国产suv精品一区二区四| 亚洲欧美综合网| 国产精品久久久久久久毛片1| 中文字幕艹艹| 啊啊啊啊好爽好舒服一区二区易域| 九九探花视频在线观看| 色大师网站www永久网站视频| 亚洲另类春色| 久久激情五月| 中日韩久久久免费看| 精品国产丝袜一区二区三区乱码| 日韩99神马视频片| 蜜臀无码视频在线观看| 920日本午夜免费| 97资源站日韩| 99免费在线视频| 超碰在线免费一区二区三区| 丁香九月激情| 久久女女| 中文字幕黄色片| 东京男人天堂| 五月丁香色色网| 99rre在线精品99re8| 日本 欧美 国产一区| 午夜久久久| 竹菊影视国产一区二区| 99精品丰满人妻无码| 国产精品宅男免费| 精品欧美日韩在线观看| 成人免费在线网站| 国产suv精品一区二六| 国产成人精品日本亚洲语言| 女人天堂网| 无套内射性感少妇视频| 嗯嗯啊啊啊好爽| 国产精品一二三区福利| 欧美激情综合网| 青青操97| 国产一区二区三区白丝| 我中文字幕6区| 欧美成人一级免费电影| 97在线观看免费| 99综合| 超碰97人妻在线| 欧美欲色| 精品一区二区在线针对华人免费观看这里只有精品免费观看 | 美女啊啊啊啊pc| 一级AV性爱| 九九国产热| 伊人久久大香大香线蕉中文| 亚洲中文字幕av | 精品久久視頻在线| 蜜乳AV免费观看| 人妻少妇色综合| 国产激情在线| 精品国产AV一区天美传媒| 九九九综合精品| 天天色黄色影院天天操| 少妇精品久久久八区九区| 强奸xx国产| 亚洲国产精品久久AV| 美性中文综合网| av资源在线观看少妇| 久久久96| 天天舔天天日天天射| 国产在线精品偷| 毛片久久| 看看日B真人视频| 中亚av| 性爱视频无打码在线观看| av草草在线电影| 91狠婷| 91人妻素女| 精品视频一二三中文| 日韩丝袜高跟制服在线观看| 99热伊人| 熟妇的味道HD中文字幕| 精品国产乱码久久久久久久| 国产精品肉丝自拍| 亚洲国产麻豆一区二区三区| 成年人黄色| 欧美日本不卡| 欧美综合加勒比在线| 久久久久九九九| 国产高清成人免费视频| 另类老少妇| 第四色色综合91| 亚洲精品美女久久久久久久久| 人人操人人93| 亚洲一区中文字幕| 久久99精品国产| 女优视频第10页| 无色无码| 中文字幕乱码人妻二区三区| 嗯嗯啊啊啊好爽| 91男人天堂网| 国产福利夜| 婷婷五月天激情网| 久久婷婷综合国际产色怕| 操逼无码操逼| 久久青青草在线视频| 亚洲精品国产熟女久久久| 精品人妻一区二区免费蜜桃| 五月天成人综合| 人人干人人操人人..com| 100啪啪视频大全| 国产97在线视频| 精品在线78| 国产精品色| 亚洲综合图片在线| 国产精品亚洲四五区在线观看| 乱人伦 国语对白:视频直接看| 国产精品蜜乳AV| 国产高清无码一区三区二区| a片自拍直播视频| 亚洲毛片基地专区| 欧美熟妇精品黑人巨大91| 亚洲男人天堂视频| 亚洲青青草| 丰满人妻一区| 玖玖草久草99蜜月一区二区三区| 欧美另类自拍| 欧美精品 - 91爱爱| 精品v1区| 免费看污网站| 一区=区三区视频| 日韩三级网址| 天堂日本亚洲欧美| 色婷婷成人综合| 中美日韩毛片| 麻豆婷婷成人一二三| 78久久久| 淫骚熟女一区二区三区| 诱惑人妻欧美一区在线播放| 亚洲一区二区三区麻豆传媒| 欧美日韩人人精品| 亚洲免费精品一区| 另类亚洲图色| 婷婷另类小说| 中文字幕AV片| 色97综合中文字幕| 久久精品女同亚洲女同13| 春色综合免费| 97视频播放| 天天噜| 91福利网在线观看| 成人26uuu| 伦伦成年午夜免费视频| 操我无码| 9999久久久久| 国产精品白虎| 99国产精品久久久久久久成人热 | 亚洲各类熟们中文字幕| 色婷网| 日韩无码嘿咻黑热久| 中文字幕精品丝袜| 操亚州| 超碰97人人乐| 丝袜AV一区二区三区| 国产精品人妻无码久久久老鸭窝| 久久精品午夜国产亚洲AV无码| 成人无码电影在线观看网| 盗摄女人妻在线| 天天色播| 澳门成人网站久国产日韩| 神马午夜久久久| 久久精品高清无码一区| 大香蕉日韩| 日本性交操一区二区不卡系列| 日日摸夜夜夜夜爽| 91狠狠色丁香婷婷综合久久精品| 大鸡巴久久久| 九九九精品一区二区无码| 97色欧洲| 日B操| 蜜乳av首页| 97天天爽| 亚洲s色图| 国产乱子伦一区二区三区在线观看| 亚洲啪啪视频免费| 影音先锋中文字幕日本好一区二区| 开心五月激情网| 区二区亚洲婷| 91欧美色| AV网站高清无码在线观看| 九九热免费视频| 日韩欧美偷拍美女视频| 97操97干| 亚洲av国产av综合av卡| 婷婷五月天AV| 91日产欧美| 人妻丝袜美腿中文字幕| 99在线无码精品秘 入口黑人| 精品超碰中文在线| 999九九精品| 日韩中文字墓| 操人91| 60秒免费视频| 欧美乱伦专区| 综合激情婷婷| 青青草玖玖爱| 欧美高清无码免费视频高清版| 天堂8在线新版官网| 日日干夜夜操视频h| 日韩大香蕉AV影片| 91快色色色色色| 超碰97玖玖爱| 中文字幕乱码在线观看| 国产剧情AV不卡在线观看| 伊人成人情色综合| 好爽视频在线观看| 亚洲熟女中文字幕在线| 欧美后入视频| 香伊人在线| 校园春色制服丝袜中文字亚洲| 在线色资源| 最新三级网址| 蜜臀99999| 在线日韩精品一区二区三区| 婷婷久草| 99在线观看视频在线高清| 日韩色| 人妻在线大香蕉| 国产成人欧美精品在线| 尹人大香蕉视频在线| 色欲久久99精品久久| 激情网色| 成人热久久精品| 超碰免费人妻人人| 九久久九精品视频| 天美精品原创av片国产| 丝袜美腿诱惑亚洲欧美视频在线观看 | 97干com| 超碰91在线| 人妻熟女午夜精品在线| 婷婷丁香人妻| 日本黄 R色 成 人网站| 涩亚洲欧洲| 无码视频黄色网战| 亚洲在线观看| 亚洲成人久久美女| 丰满欧美放荡少妇在线| aⅴ日韩成人电影av在线免费看av大全| 欲射影视| 国产精品自拍xxxx| 91成人久久| 91强奸乱轮| 天天影视综合色| 色婷婷综合网| 亚洲人妻久久| 99精品丰满人妻无| 日韩福利综合一区| 蜜臀AV成人精品蜜臀| 岛国视频一二三区| 99re在线视频国产| 欧美顶级黄片AAAAA在线免费看| 99最新日韩偷拍视频| 九色视频91| 久久区| 成人综合视频久久| 在线看的av| 99热99re6国产在线播放| 日韩av不卡在线观看| 哈哈操 大香蕉| 大香蕉操久久| 永久免费av无码网站国产app| 蜜臀AV成人精品蜜臀| 亚洲一卡2卡3卡4卡乱码网站| 欧美爱国产综合、| 精品少妇一区二区三区免费观看| 十八禁啪啪视频| 无码久| 日韩免费性爱视频在线观看| 欧美高清色| 91骚妇| 亚洲精品乱码久久久久久蜜桃麻豆| 五月天婷婷社区| 欧美日韩222| 韩国黄片aaaa| 久99热| 亚洲美女AV无码| 久久久久久久久久精| 无套内射性感少妇视频| 中文字幕蜜乳av| 欧美91丝袜| 啊啊啊好爽快点啊啊啊嗯嗯| 五码视频在线观看| 亚州黄站| 日日干夜夜操视频h| 26uuu国产免费观看| 人妻少妇精品| 骚人妻少妇视频| 91oumei| caoni国产亚洲av| 一本久道久久综合狠狠爱一密臀精| 97大色网| 免费AV播放| 国产精品网址| 蜜臀久久久99久久久久 | 久艹免费| 北京美女一区二区| 亚洲丝袜色| 不卡一区二区日本视频| 超碰97网站| 天天大干大香蕉| 性色中出| www.超碰| 欧美日韩操逼动图| 久久久久国产精品久久久| 亚欧洲一区二区视频| 极品白嫩福利在线| 日本岛国黄色网址 | 中文字幕制服诱惑| 成人天天爽| 欧美成人亚洲精品| 水野优香在线观看| 凸凹视频在线观看| 人妻干天天| 七月婷婷综合| 无马一区二区| 国产一区二区精品在线视频| 亚洲日韩av一区二区三区百合| 麻豆国产96在线| 密乳AV免费观看| 亚洲一区二区三区在线激情| 大粗鳼巴久久久久| 久久久久久裸体| 99久在线精品99re8a| 精品福利视频| 99re9在线| 欧美做爰无码A片视频| 国产亚洲精品农村妇女| 午夜啪| 亚洲av青草久久一区二区| 久久久青青草| avav青青草久久夜| 中文无线日韩一区| 小骚逼被操的爽不爽| 97 国产一区| 蜜臀在线免费观看在线免费观看| 狠狠操夜夜操蜜桃视频三区| 欧美一级做a爰片免费视频| 亚欧视频在线| 日韩性爱1级片视频| 美女操逼A A| 日韩操啪| jazzjazz国产精品麻豆| 青草综合| 久久久久久精| 东京热男人的天堂| 天美91| 搡老女人老91妇女老熟女| 先锋女优在线观看视频| 天天狂操夜夜狂日| 国产熟女一区二区| 97久久久网站| 99re黄| 少妇熟女一区二区三区| 久久久久久综合久久伊人蜜月| 日本操逼视频导航| 亚州综合AⅤ| 97超碰资源网| 欧美 亚洲 另类 综合| 天堂伊人久久| x97av| 熟妇一区,二区,三区。| 成人资源中文字幕在线观看| 91国产伊人大香蕉| 五月天精品| 亚洲综合伊人无码久久| 亚洲女人91| 欧美亚洲91| 免费中文综合精品| 国内偷自视频区视频综合| 中文字幕日韩人妻视频一区二区三区 | 亚洲欧洲av影音| 1人人看人人摸人人操| blacked精品一区国产| 99久久精品国产高潮| www五月| 男人的天堂.com| 超碰人妻中文在线| 91网站在线播放| 东北女人高潮视频| 日韩成人高清一区二区| 欧美国产精品| 综合一区中亚洲国产成人综合精品| 欧洲色色| 久久熟妇五十路一区| 欧美色自拍| 综合亚州欧美| 天堂v无码免费视频| 成人a大片在线观看| 91粉嫩萝控精品福利网站_精品影音先锋国| 婷婷五月综合激情| 国产农村妇女精品一二区| 99日免费视频中文字幕| 天天天肏屄肏屄肏屄欧美欧美| 亚洲精品久久久久毛片A片拉屎 | 午夜小电影在线插入淫高潮| a男人的天堂| 欧美亚洲第1页| 亚洲av强奸乱伦| 夜夜操二区|