亚洲有码Av一区二区三区_国产高清啪啪免费视频_69色视频国产_国产成人人人爆出白浆_国产精品自在线拍国_一本久久伊人热热精品无码_午夜性刺激在线看免费带字幕_助力高品质欧美狂喷水_亚洲精品日韩无码_精品无码一区二区三区蜜臀_麻豆高清国产AV_熟妇人素无码中文字幕_亚洲a级片在线观看_国产欧美日韩三区_99国产成人高清在线观看

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

AI SaaS平臺RBAC權(quán)限體系設(shè)計與實(shí)戰(zhàn)落地指南

AI SaaS平臺RBAC權(quán)限體系設(shè)計與實(shí)戰(zhàn)落地指南 做AI SaaS平臺這兩年我最大的體會就是權(quán)限體系這種東西看著不起眼真到了模型一多、用戶一多、租戶一多的時候它會變成整個系統(tǒng)里最容易出事故、也最難改的一塊。之前我們平臺剛起步時權(quán)限就兩個角色管理員和普通用戶菜單里藏一下按鈕就完事了。后來接入的AI能力越來越重有的租戶要調(diào)GPT-4o有的只需要輕量摘要還有人要按調(diào)用次數(shù)計費(fèi)這時候才發(fā)現(xiàn)權(quán)限不是“誰能登錄后臺”的問題而是“誰能調(diào)用什么模型、能用多少額度、能看哪些數(shù)據(jù)”的立體問題。這篇文章就圍繞如何用RBAC基于角色的訪問控制實(shí)戰(zhàn)落地一套AI SaaS平臺的權(quán)限體系展開。我盡量講清楚整個設(shè)計鏈路從數(shù)據(jù)表怎么建、權(quán)限點(diǎn)怎么命名、到模型調(diào)用怎么鑒權(quán)、配額怎么扣、審計日志怎么做再到實(shí)際開發(fā)中哪些坑最容易踩。適合正在做SaaS平臺、AI應(yīng)用后端、或者準(zhǔn)備重構(gòu)權(quán)限模塊的團(tuán)隊參考也適合剛接觸權(quán)限設(shè)計的后端工程師至少能幫你少走幾條彎路。1. 為什么AI SaaS平臺的權(quán)限體系不能只靠“登錄 角色”1.1 傳統(tǒng)后臺權(quán)限和AI SaaS平臺的差異傳統(tǒng)的后臺權(quán)限管理通常解決的是“誰能進(jìn)入哪個頁面、誰能點(diǎn)哪個按鈕”的問題。用戶登錄后拿到一個角色角色關(guān)聯(lián)一批菜單和操作權(quán)限后端接口再做一下攔截基本就完事了。這種模型在純信息管理類系統(tǒng)里非常成熟也是RBAC最經(jīng)典的應(yīng)用場景。但放到AI SaaS平臺上事情變復(fù)雜了因?yàn)槟阋刂频馁Y源不只是頁面和按鈕還包括AI模型本身的調(diào)用、Token額度、并發(fā)數(shù)、數(shù)據(jù)隔離范圍、甚至不同模型的不同版本。舉個例子我們平臺上有一個客戶成功團(tuán)隊和一個開發(fā)者團(tuán)隊前者只能白屏操作調(diào)用摘要模型后者需要直接調(diào)API并且可以配置prompt模板。如果只按“管理員/普通用戶”分要么開發(fā)者拿到過多權(quán)限要么客戶成功團(tuán)隊什么都干不了。更麻煩的是AI模型調(diào)用是有成本的和合規(guī)要求的你不光要管“能不能調(diào)”還要管“能調(diào)幾次”“能調(diào)哪個模型”“調(diào)完之后日志留沒留下”這些已經(jīng)不是傳統(tǒng)RBAC能直接覆蓋的范圍了。所以說AI SaaS平臺的權(quán)限體系本質(zhì)上是在傳統(tǒng)RBAC之上疊加了資源權(quán)限、配額權(quán)限、租戶數(shù)據(jù)權(quán)限和審計要求。RBAC依然是最穩(wěn)的底座但必須在底座上做擴(kuò)展。1.2 RBAC模型怎么選從RBAC0到RBAC2再到RBACABAC很多同學(xué)知道RBAC但不一定清楚RBAC本身也分幾個級別。做設(shè)計之前先把模型選對能省掉后面大量返工。RBAC0用戶直接關(guān)聯(lián)權(quán)限沒有角色這層抽象。小項(xiàng)目能用但一旦權(quán)限一多用戶和權(quán)限之間直接爆炸基本不推薦。RBAC1引入角色繼承角色可以嵌套。比如“運(yùn)營”繼承“基礎(chǔ)用戶”的所有權(quán)限再額外加一些導(dǎo)出權(quán)限。這種模型很適合權(quán)限有天然層級關(guān)系的平臺。RBAC2引入角色約束包括角色互斥用戶不能同時擁有兩個互斥角色、角色基數(shù)每個角色的人數(shù)上限、先決角色要擁有某角色必須先有另一個角色。這在金融、企業(yè)服務(wù)里很常見。RBAC3RBAC1RBAC2既支持繼承又帶約束能力最全但復(fù)雜度也最高。我實(shí)際做AI SaaS平臺時建議主體用RBAC1加部分RBAC2的約束比如“模型管理員”和“財務(wù)管理員”做成互斥角色避免權(quán)限過度集中。至于那種需要根據(jù)上下文動態(tài)判斷的場景比如“只允許在工作時間調(diào)用敏感模型”或者“同一個角色在不同租戶下看到不同數(shù)據(jù)”純RBAC處理不了我會額外引入ABAC策略來補(bǔ)充而不是把RBAC硬拗成萬能模型。這里說一個很實(shí)用的判斷標(biāo)準(zhǔn)如果權(quán)限判斷的依據(jù)是“用戶身份是什么”用RBAC如果依據(jù)是“請求時的環(huán)境、資源屬性、上下文”用ABAC。AI SaaS平臺里前者解決90%的問題后者解決最后那些動態(tài)規(guī)則。1.3 純RBAC和ABAC結(jié)合的落地思路純ABAC的問題在于規(guī)則太難維護(hù)。你讓業(yè)務(wù)去寫幾十條策略表達(dá)式他們根本看不懂。但RBAC的好處是直觀——給某個角色勾選權(quán)限點(diǎn)產(chǎn)品經(jīng)理和業(yè)務(wù)都看得明白。所以我的落地思路是先把系統(tǒng)里所有可控制的動作抽象成權(quán)限點(diǎn)關(guān)聯(lián)到角色上這部分全部走RBAC。在此基礎(chǔ)上再留一個規(guī)則引擎擴(kuò)展點(diǎn)專門承接“限時可用”“限資源可用”這類臨時策略。比如某天要上線一個灰度模型只允許白名單租戶調(diào)用我就在規(guī)則引擎里加一條“當(dāng)租戶ID在whiteList時允許訪問model:invoke:new-model”而底層角色權(quán)限完全不用動。這樣既保住了RBAC的簡單性又不至于在動態(tài)需求面前束手無策。后面章節(jié)里的表結(jié)構(gòu)設(shè)計也完全兼容這種“RBAC為主、ABAC為補(bǔ)充”的方案。2. 權(quán)限模型設(shè)計核心表結(jié)構(gòu)與關(guān)鍵字段解析2.1 五張核心表的SQL設(shè)計權(quán)限系統(tǒng)的地基是表結(jié)構(gòu)尤其要注意不要設(shè)計成“用戶表里塞一個role字段”這種省事方案。后期你要查“哪些用戶擁有某個權(quán)限”“某個角色都關(guān)聯(lián)了什么權(quán)限”的時候一張冗余字段表會讓你想罵人。我推薦至少五張表用戶表、角色表、權(quán)限表、用戶-角色關(guān)聯(lián)表、角色-權(quán)限關(guān)聯(lián)表。字段上不一定要完全照抄我的設(shè)計但以下這些核心點(diǎn)值得保留。CREATE TABLE sys_user ( id BIGINT PRIMARY KEY AUTO_INCREMENT, username VARCHAR(64) NOT NULL UNIQUE, password_hash VARCHAR(128) NOT NULL, status TINYINT NOT NULL DEFAULT 1 COMMENT 1啟用 0禁用, tenant_id BIGINT NOT NULL COMMENT 所屬租戶, created_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP, updated_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP ON UPDATE CURRENT_TIMESTAMP ); CREATE TABLE sys_role ( id BIGINT PRIMARY KEY AUTO_INCREMENT, role_code VARCHAR(64) NOT NULL UNIQUE COMMENT 角色編碼如 MODEL_ADMIN, role_name VARCHAR(64) NOT NULL, parent_id BIGINT DEFAULT NULL COMMENT 父角色I(xiàn)D支持角色繼承, status TINYINT NOT NULL DEFAULT 1, tenant_id BIGINT NOT NULL, created_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP ); CREATE TABLE sys_permission ( id BIGINT PRIMARY KEY AUTO_INCREMENT, perm_code VARCHAR(128) NOT NULL UNIQUE COMMENT 權(quán)限點(diǎn)編碼如 model:invoke:gpt-4o, perm_name VARCHAR(128) NOT NULL, category VARCHAR(64) DEFAULT NULL COMMENT 分組如 MODEL_ACCESS / QUOTA / AUDIT, created_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP ); CREATE TABLE sys_user_role ( id BIGINT PRIMARY KEY AUTO_INCREMENT, user_id BIGINT NOT NULL, role_id BIGINT NOT NULL, tenant_id BIGINT NOT NULL, UNIQUE KEY uk_user_role (user_id, role_id) ); CREATE TABLE sys_role_permission ( id BIGINT PRIMARY KEY AUTO_INCREMENT, role_id BIGINT NOT NULL, permission_id BIGINT NOT NULL, UNIQUE KEY uk_role_perm (role_id, permission_id) );這里有一個重要細(xì)節(jié)所有業(yè)務(wù)表都加了tenant_id。原因很簡單SaaS平臺天然多租戶如果權(quán)限表本身不按租戶隔離后面做數(shù)據(jù)權(quán)限會非常痛苦。雖然sys_permission可以做成全局共享但角色和用戶的關(guān)系必須綁定租戶。比如A租戶的“模型管理員”和B租戶的“模型管理員”同名但數(shù)據(jù)完全不能互通。2.2 中間表為什么要存在而不是用戶表直接帶角色I(xiàn)D寫單表快但你會立即撞上“一人多角色”這種需求。產(chǎn)品經(jīng)理大概率會說“這個用戶既是模型管理員又是審計員他的權(quán)限是兩者疊加?!比绻阍谟脩舯砝镏环乓粋€role_id這需求直接做不了。用中間表可以支持多對多多角色時權(quán)限取并集這個其實(shí)很簡單但要注意權(quán)限疊加可能導(dǎo)致越權(quán)。比如一個角色有“導(dǎo)出用戶數(shù)據(jù)”權(quán)限另一個角色剛好有“查看所有租戶”的數(shù)據(jù)范圍權(quán)限兩者疊加就可能把全平臺數(shù)據(jù)導(dǎo)出。遇到這種情況就要在RBAC2里加約束或者靠權(quán)限審批流程來控制后面我會在“常見問題”里展開講。2.3 把權(quán)限點(diǎn)設(shè)計成“資源標(biāo)識”統(tǒng)一命名與路由映射權(quán)限點(diǎn)編碼是整個體系中容易被低估的設(shè)計。很多團(tuán)隊直接寫“用戶管理”“模型管理”這種中文命名短期能用但接口一多、模型一多維護(hù)起來就是災(zāi)難。我建議用三段式命名模塊:動作:資源。模塊通常對應(yīng)系統(tǒng)域動作是動詞資源是被操作的對象。例如model:invoke:gpt-4o 表示允許調(diào)用GPT-4o模型model:invoke:gpt-4o-mini 表示允許調(diào)用輕量模型quota:update:user 表示允許調(diào)整用戶配額audit:view:log 表示允許查看審計日志prompt:write:template 表示允許編寫提示詞模板后端做校驗(yàn)時直接在接口代碼里聲明需要的權(quán)限點(diǎn)例如“調(diào)用模型接口需要model:invoke:gpt-4o”。前端拉取權(quán)限點(diǎn)列表后控制菜單顯隱、按鈕狀態(tài)。這樣前后端用同一套權(quán)限點(diǎn)編碼理解成本低排查問題也方便。權(quán)限點(diǎn)不建議用數(shù)據(jù)庫自增ID直接傳給前端因?yàn)镮D在不同環(huán)境可能不一致容易出現(xiàn)測試環(huán)境正常、生產(chǎn)環(huán)境錯亂的靈異問題。用字符串編碼做唯一標(biāo)識天然可讀、可遷移環(huán)境切換幾乎沒有成本。2.4 數(shù)據(jù)權(quán)限與租戶隔離容易被忽略的維度角色權(quán)限解決的是“能不能操作”數(shù)據(jù)權(quán)限解決的是“能操作哪些數(shù)據(jù)”。在AI SaaS平臺里這兩個維度必須分開設(shè)計。舉個例子兩個租戶都開通了某個模型服務(wù)如果接口鑒權(quán)只校驗(yàn)角色不校驗(yàn)租戶ID用戶用A租戶的token調(diào)用接口傳入的卻是B租戶的模型配置ID就可能讀取到其他租戶的數(shù)據(jù)。這種越權(quán)在AI應(yīng)用里非常隱蔽。我通常這么處理先按RBAC判斷“能不能做”再按數(shù)據(jù)權(quán)限過濾“能做哪些”。數(shù)據(jù)權(quán)限分三級就夠了全部數(shù)據(jù)、本部門/本租戶數(shù)據(jù)、僅本人數(shù)據(jù)。具體的隔離方式SaaS平臺一般有三種選擇隔離方式說明適合場景獨(dú)立數(shù)據(jù)庫每個租戶一個庫隔離最徹底大型客戶、合規(guī)要求高獨(dú)立Schema同庫不同Schema中型SaaS共享表 tenant_id所有租戶共用同一張表行級隔離中小型SaaS起步期我建議絕大多數(shù)AI SaaS平臺起步階段用“共享表 tenant_id”成本最低也最靈活。關(guān)鍵是要有一個全局的TenantContext比如基于ThreadLocal或請求上下文把當(dāng)前租戶ID塞進(jìn)去然后所有的數(shù)據(jù)訪問層都強(qiáng)制帶上tenant_id條件不允許靠開發(fā)人員自覺。3. 結(jié)合AI能力擴(kuò)展模型調(diào)用權(quán)限、配額與審計3.1 把AI模型當(dāng)作受控資源模型網(wǎng)關(guān)設(shè)計AI SaaS平臺和普通SaaS最不一樣的地方就是底層API全是模型調(diào)用。模型不是免費(fèi)資源也不是隨便哪個角色都能碰所以要把模型當(dāng)成一類“資源”來管理。我的做法是加一層模型網(wǎng)關(guān)所有模型調(diào)用統(tǒng)一走網(wǎng)關(guān)不在業(yè)務(wù)代碼里直接拼OpenAI或者其他廠商的SDK調(diào)用。模型網(wǎng)關(guān)的核心職責(zé)有三個鑒權(quán)、配額校驗(yàn)、轉(zhuǎn)發(fā)。所謂的“模型權(quán)限”本質(zhì)上就是網(wǎng)關(guān)里的一組白名單配置判斷當(dāng)前用戶所在的角色是否擁有目標(biāo)模型的調(diào)用權(quán)限。{ model: gpt-4o, allowed_roles: [ROLE_MODEL_ADMIN, ROLE_ENTERPRISE_USER], allowed_plans: [enterprise, pro], rate_limit: { rpm: 60, tpm: 100000 }, quota_cost: 20 }上面這個配置的意思是只有模型管理員和企業(yè)用戶角色能調(diào)用gpt-4o且套餐必須是enterprise或pro每分鐘最多60次請求每次調(diào)用消耗20個credits。網(wǎng)關(guān)拿到請求后先解析用戶角色再和配置比對不滿足直接返回403滿足就進(jìn)入配額扣減流程。這個設(shè)計的優(yōu)點(diǎn)很明顯新增一個模型只需在網(wǎng)關(guān)里加配置不需要改一堆業(yè)務(wù)代碼。比如平臺接入了新的圖像生成模型要開放給運(yùn)營角色只需要在網(wǎng)關(guān)配置里把運(yùn)營角色加進(jìn)白名單再設(shè)置好配額成本前后端代碼零改動。3.2 Credits配額設(shè)計權(quán)限不只是“能不能用”還要管“用多少”AI模型按調(diào)用量計費(fèi)所以權(quán)限系統(tǒng)必須對接配額系統(tǒng)。很多團(tuán)隊一開始不做配額結(jié)果月底賬單出來老板傻眼。配額本質(zhì)上是一張“余額表”記錄每個用戶或角色在某個周期內(nèi)可用多少次模型調(diào)用。Credits在AI產(chǎn)品里通常指計量配額。我的方案是用戶賬戶表里存總credits余額模型配置表里存每次調(diào)用消耗多少credits每次調(diào)用前做余額預(yù)校驗(yàn)不足直接拒絕調(diào)用成功后異步扣費(fèi)失敗則返還這里有一個非常容易出問題的點(diǎn)并發(fā)扣費(fèi)。用戶連續(xù)點(diǎn)了幾次“生成圖片”如果業(yè)務(wù)代碼是“先查余額再判斷再扣減”并發(fā)請求可能同時通過校驗(yàn)導(dǎo)致余額變成負(fù)數(shù)。解決方式是用Redis的Lua腳本做原子扣減或者用數(shù)據(jù)庫樂觀鎖。我習(xí)慣在網(wǎng)關(guān)里直接做預(yù)扣這樣效率高一點(diǎn)-- 簡單演示原子扣減 credits local current tonumber(redis.call(GET, KEYS[1]) or 0) local cost tonumber(ARGV[1]) if current cost then return -1 else redis.call(DECRBY, KEYS[1], cost) return current - cost end扣減完成后再去調(diào)模型API萬一模型調(diào)用失敗再執(zhí)行“返還”邏輯給用戶的credits加回去。這個“預(yù)扣-回調(diào)-返還”的流程比調(diào)用成功后再扣費(fèi)可靠得多因?yàn)槟P驼{(diào)用是網(wǎng)絡(luò)IO超時、報錯太常見了調(diào)用成功后再扣費(fèi)很容易漏扣。3.3 審計與內(nèi)容安全AI場景更容易出問題傳統(tǒng)后臺的審計日志記“誰刪了什么數(shù)據(jù)”就夠了AI SaaS平臺的審計更復(fù)雜。你得知道誰在什么時間調(diào)用了哪個模型、傳了什么輸入、模型返回了什么摘要。一方面是為了排查濫用另一方面是為了滿足合規(guī)要求。我的建議是至少維護(hù)一張審計表CREATE TABLE ai_audit_log ( id BIGINT PRIMARY KEY AUTO_INCREMENT, user_id BIGINT NOT NULL, tenant_id BIGINT NOT NULL, model_code VARCHAR(64) NOT NULL, action VARCHAR(32) NOT NULL COMMENT invoke / retry / fallback, prompt_hash VARCHAR(64) DEFAULT NULL COMMENT 輸入內(nèi)容哈希用于溯源, prompt_text TEXT DEFAULT NULL COMMENT 輸入內(nèi)容需要脫敏, output_text TEXT DEFAULT NULL COMMENT 輸出內(nèi)容摘要, cost_credits INT NOT NULL DEFAULT 0, status TINYINT NOT NULL COMMENT 0失敗 1成功, created_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP, KEY idx_user_time (user_id, created_at), KEY idx_tenant_time (tenant_id, created_at) );注意prompt_text和output_text必須脫敏不能直接原樣存尤其是涉及用戶隱私或企業(yè)機(jī)密的內(nèi)容。實(shí)際操作里我會先跑一遍脫敏規(guī)則把手機(jī)號、郵箱、身份證號替換掉再落庫。內(nèi)容安全層面AI生成內(nèi)容需要接入合規(guī)檢測檢測不通過要攔截返回。這個可以放在模型網(wǎng)關(guān)里做模型調(diào)用前先對輸入做審查輸出回來后對內(nèi)容做審查兩邊都不放過。我們之前就踩過輸出側(cè)漏審的坑用戶輸入本身合規(guī)但模型生成的文案里帶了違規(guī)內(nèi)容好在有輸出檢測兜底否則問題就大了。4. 鑒權(quán)實(shí)現(xiàn)從登錄態(tài)到權(quán)限校驗(yàn)的完整鏈路4.1 登錄態(tài)與JWT權(quán)限信息放哪里權(quán)限設(shè)計得再好最終都要落到鑒權(quán)執(zhí)行鏈路上。最常見的方案是用JWT做登錄態(tài)用戶在登錄后拿到一個token后續(xù)請求帶token訪問。問題來了JWT里到底放不放權(quán)限信息我見過有人把用戶所有權(quán)限點(diǎn)塞進(jìn)JWT省得每次查庫。但這樣做有兩個坑一是JWT是無狀態(tài)的權(quán)限變更后舊的token依然有效導(dǎo)致權(quán)限更新不及時二是JWT體積膨脹每次請求都帶著一大串權(quán)限列表浪費(fèi)帶寬。我的做法是JWT里只放用戶ID、租戶ID、角色編碼列表這些輕量信息不放全量權(quán)限點(diǎn)。每次請求進(jìn)來后用用戶ID去緩存里拿權(quán)限點(diǎn)集合。權(quán)限變更時通過版本號機(jī)制讓緩存失效這樣既保證了實(shí)時性又不會把token撐得很大。// 偽代碼JWT payload 示例 { sub: u_12345, tenant: tenant_678, roles: [ROLE_MODEL_ADMIN], perm_version: 12, exp: 1710000000 }perm_version是一個自增版本號每次該用戶的角色或權(quán)限變更版本號加1緩存里的權(quán)限數(shù)據(jù)也跟著刷新。網(wǎng)關(guān)里只用判斷JWT的perm_version和緩存里的版本是否一致不一致就重新加載權(quán)限不用重啟服務(wù)。4.2 后端權(quán)限攔截基于注解加自定義校驗(yàn)器后端接口權(quán)限校驗(yàn)我推薦直接用Spring Security加方法級注解或者用AOP自定義一個權(quán)限注解。Spring Security生態(tài)成熟但自定義注解更輕量適合不想被框架綁得太死的團(tuán)隊。我通常定義一個RequirePermission的注解Target(ElementType.METHOD) Retention(RetentionPolicy.RUNTIME) public interface RequirePermission { String value(); }然后在需要權(quán)限的接口上標(biāo)注PostMapping(/v1/model/invoke) RequirePermission(model:invoke:gpt-4o) public Result invokeModel(RequestBody InvokeRequest request) { // 業(yè)務(wù)邏輯 }再寫一個切面在方法執(zhí)行前攔截校驗(yàn)當(dāng)前用戶是否擁有指定權(quán)限點(diǎn)Aspect Component public class PermissionAspect { Around(annotation(requirePermission)) public Object checkPermission(ProceedingJoinPoint joinPoint, RequirePermission requirePermission) throws Throwable { PermissionContext ctx PermissionContextHolder.get(); if (!ctx.hasPermission(requirePermission.value())) { throw new ForbiddenException(requirePermission.value()); } return joinPoint.proceed(); } }這樣做的好處是權(quán)限判斷和業(yè)務(wù)邏輯完全解耦代碼里能看到每個接口明確的權(quán)限要求后面接新的AI模型也只需要標(biāo)注對應(yīng)的權(quán)限點(diǎn)。缺點(diǎn)也有如果一個接口有多個權(quán)限點(diǎn)注解只能寫一個這時可以把注解改成支持字符串?dāng)?shù)組校驗(yàn)時滿足任一即可或者改成必須全部滿足看業(yè)務(wù)需要。4.3 前端按鈕級權(quán)限控制與菜單動態(tài)化后端校驗(yàn)做完了前端如果不配合體驗(yàn)會很糟。用戶看到一堆點(diǎn)不進(jìn)去的菜單肯定會困惑。所以前端也要根據(jù)權(quán)限點(diǎn)動態(tài)控制界面元素。登錄成功后后端返回當(dāng)前用戶擁有的權(quán)限點(diǎn)列表前端存起來。然后寫一個v-permission指令控制按鈕顯隱// Vue 3 指令示例 app.directive(permission, { mounted(el, binding) { const required binding.value; const userPerms store.state.userPerms; if (!userPerms.includes(required)) { el.parentNode el.parentNode.removeChild(el); } } });模板里這樣用el-button v-permissionmodel:invoke:gpt-4o調(diào)用GPT-4o/el-button菜單動態(tài)化同理后端返回菜單樹的時候每個菜單項(xiàng)都綁定權(quán)限點(diǎn)編碼前端渲染前先過濾一遍沒有權(quán)限的菜單直接不渲染。這里強(qiáng)烈建議前后端權(quán)限點(diǎn)編碼完全一致不要前端一套、后端一套否則排查起來要命。4.4 緩存權(quán)限Redis加速與一致性權(quán)限校驗(yàn)走數(shù)據(jù)庫是能跑但高并發(fā)下數(shù)據(jù)庫壓力太大。我建議把用戶權(quán)限點(diǎn)列表緩存到Redis里key類似perm:user:{userId}value是權(quán)限點(diǎn)集合的JSON數(shù)組。緩存之后要考慮失效問題。權(quán)限變更時除了更新數(shù)據(jù)庫還要主動刪除Redis緩存。由于JWT里有perm_version也可以約定每次請求帶著版本號網(wǎng)關(guān)發(fā)現(xiàn)版本落后就主動刷新這樣即使Redis被誤刪也能自動重建。不過緩存只是加速手段不能作為唯一數(shù)據(jù)源。高安全場景下寫操作確認(rèn)權(quán)限前最好回源數(shù)據(jù)庫校驗(yàn)一次權(quán)限避免緩存數(shù)據(jù)被篡改導(dǎo)致越權(quán)。大多數(shù)平臺沒那么高要求Redis緩存就夠了。5. 常見問題與排查技巧實(shí)錄5.1 改了角色權(quán)限用戶還是能訪問舊功能這是最常遇到的問題十有八九是緩存或token導(dǎo)致的。JWT里塞了權(quán)限列表的token沒過期之前權(quán)限當(dāng)然不變Redis緩存沒刪的同樣會讀到舊權(quán)限。排查思路三步走第一步看JWT里有沒有權(quán)限數(shù)據(jù)第二步看Redis緩存里有沒有舊數(shù)據(jù)第三步看權(quán)限變更接口有沒有主動刪緩存。我見過一個團(tuán)隊的問題是權(quán)限變更接口改了數(shù)據(jù)庫但緩存刪除代碼在一個新加的事務(wù)里事務(wù)回滾了緩存卻被刪了于是權(quán)限刷新和數(shù)據(jù)庫狀態(tài)不一致排查了整整一下午。所以緩存和數(shù)據(jù)庫的操作順序一定要設(shè)計好我的習(xí)慣是先更新數(shù)據(jù)庫再刪緩存緩存刪除失敗要做重試。5.2 并發(fā)扣費(fèi)導(dǎo)致配額超扣上文提到的并發(fā)問題我再展開講一個真實(shí)案例。我們上線初期某個客戶用腳本并發(fā)調(diào)用了20次接口結(jié)果余額從1000被扣到負(fù)數(shù)雖然模型調(diào)用全成功了但對賬就是不對。根因還是“先查余額再扣費(fèi)”不是原子操作。用數(shù)據(jù)庫樂觀鎖能修但性能差一點(diǎn)。我后來改用了Redis的Lua腳本把“檢查余額、扣減、返回剩余”放在一個腳本里執(zhí)行Redis保證腳本原子性徹底解決了并發(fā)問題。如果你們沒有Redis也可以用數(shù)據(jù)庫原子更新比如UPDATE account SET credits credits - 20 WHERE credits 20受影響的記錄數(shù)為0就說明余額不足這個SQL本身是原子的。5.3 角色多、權(quán)限矩陣亂怎么治理正常來說權(quán)限點(diǎn)控制在100個以內(nèi)角色控制在20個以內(nèi)維護(hù)起來問題不大。一旦角色超過30個權(quán)限矩陣基本就會失控。我的建議是定期做角色收斂。把權(quán)限點(diǎn)高度重疊的角色合并用用戶組而不是多角色來解決“一批人總是擁有相同角色”的需求。另外每次給角色加權(quán)限點(diǎn)時都要反問一句“這個權(quán)限真的需要放到角色上嗎能不能用ABAC規(guī)則做臨時開通”權(quán)限點(diǎn)不是越多越好每多一個權(quán)限點(diǎn)就多一分越權(quán)的可能。5.4 多租戶數(shù)據(jù)越權(quán)訪問全局?jǐn)r截器兜底多租戶SaaS最危險的場景就是A租戶的用戶傳入B租戶的資源ID接口如果沒有做租戶隔離數(shù)據(jù)就泄露了。光靠開發(fā)人員在SQL里寫where tenant_id ?往往不夠因?yàn)槿硕紩?。我建議做一個全局MyBatis攔截器或者在ORM層統(tǒng)一注入租戶條件。比如MyBatis-Plus就有租戶插件配置好tenant_id字段后所有自動拼接的SQL都會帶上租戶條件。這樣即便開發(fā)者漏寫了框架也會兜底。前提是你能接受所有表都有tenant_id字段這個設(shè)計需要前期規(guī)劃好后期臨時加非常痛苦。5.5 權(quán)限點(diǎn)編碼錯誤排查還有一個細(xì)節(jié)權(quán)限點(diǎn)編碼是字符串一旦寫錯比如前端要求model:invoke:gpt-4o后端接口標(biāo)的是model:invoke:gpt4o用戶就會莫名看到按鈕被隱藏或者接口403。這種問題沒有好辦法只能靠規(guī)范。我建議權(quán)限點(diǎn)編碼統(tǒng)一用常量類或枚舉管理前后端從接口文檔自動生成類型定義避免手敲出錯。審核代碼的時候重點(diǎn)看權(quán)限點(diǎn)字符串是否全部來自常量引用而不是隨手寫的字面量。如果讓我重新把權(quán)限體系再做一遍我會把租戶隔離和審計日志放到最高優(yōu)先級因?yàn)檫@兩個東西一旦上線后想補(bǔ)成本比角色模型大多了。RBAC的核心思路不復(fù)雜復(fù)雜的是把“誰能在什么條件下做什么事”這個一句話需求拆成用戶、角色、權(quán)限點(diǎn)、數(shù)據(jù)范圍、配額、審計這六個維度并且讓它們各司其職又彼此協(xié)作。希望這篇實(shí)戰(zhàn)記錄能給你一些參考。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
美女t无毒不卡不卡| 天天插天天射| 欧美综合色站| 美女黄网| 日逼视频日本| 欧美 亚洲 大香| 日本不卡中文| 色综合久久88色综合久久天天| 久久综合乱子伦国产免费| 国产一区二区在线看| 欧美亚洲色图另类国产| 99re99视频在线免费观看| 久久男人的天堂| 最新啪啪视频| 色网1| 秋霞网无码| 天天插天天射| 夜夜高潮夜夜爽夜夜爱爱一区| 狼狼色丁香久久婷婷综合五月| 亚洲一区中文字幕久久,果冻传媒一区二区天美传媒 | 丁香五月成人| 激情文学小说一区二区| 日韩精品1区2区中文字幕| 中文字日本乱码| 亚洲色阁| 欧美亚洲综合色| 欧美—性—交—色| 激情五月婷婷| 亚洲图片偷拍欧美| 日韩一区二区高清在线观看的| 9 7超碰在线免费观看| 绯色一区二区三区不卡少妇| 九九热男人天堂| 久久精品28| 大香蕉手机视频| 色路综合| 黑丝内射一区二区三区| 高清孕妇孕交 交| 99热最新| 91春色| 天天看少妇| 九九热只有精品| 色色色色日本| 加勒比东京热五月天天堂网| 亚洲中文字母在线播放| 久久久青草青青国产亚洲免观精品高清完整版_97久久综合区小说区图片区,国精品 | 日韩免费簧片| 无码视频一区二区| 国产精品一区午夜福利| 精品人妻一区二区蜜桃视频| 丁香五月激情婷婷| 高清无码91| 炮色五月| 亚洲国产成人福利在线观看| 好湿好紧视频| 天天操天天射青青草| 国产精品一区二区a| 欧美97视频| 中国一区二区亚洲人妻| 中文字幕AV中出| 婷婷香蕉欧美在线一区二区三区| 強姦亂倫a| 97少妇人妻中文字幕久久| 激情AV| 大干人妻| 综合久欧洲| 九月丁香综合网| 国产熟码AV| 欧美成人都市人妻| 91P0RNY大屁股人妻| 密臀AV在线| 超碰在线欧美性爱激情| 国产自啪精品视频网站黑丝| 亚洲国男人的天堂| 婷婷久久五月综合激情| 日日碰视频网| 久久超碰久| 天天综合网在线| 无遮挡一级毛片视频免费的| 久草免费在线视频| 熟女高潮合集-永久久久-成人AV| 91婷婷| 91九色丨风韵犹存| 国产一区二区在线播放,久久亚洲精品中文字幕第一区,亚洲精品在线中文字幕视频 | 熟妇女伦乱视频| 熟妇一区二区三区| 少妇免费视频| 久久婷婷色| 久久精品福利影院| 美女黄网| 91美女国产在线| 青青草在线视频人人想人人上| 日韩美女啪啪一区| 日韩一级二级三级| 综合欧美日韩在线观看| 成年人黄色视频免费| 久湿久久| 色狠人在线99| 九九九九九九九精品视频| 国产三级在线现体验区| 日韩一级二级三级| 岛国天天午夜影院传媒网| 国产偷仑| 久久婷婷在线观看视频| 国产精品色哟哟| 久热伊人99re| 麻豆人妻精品一区二区| AV 少妇 人妻 偷拍| 首页中文字幕中文字幕免费| 这里只有精品视频在线观看麻豆| 岛国黄片网站| 秋霞免费无码视频日韩A片| 成人性交午夜免费片| 狠狠躁天天躁日日躁97| 天天爱综合网| 久久人妻少妇| 91国产伊人大香蕉| 久艹视频在线| 亚洲色交| 国产无码精品无码| 97久久精品| 日韩一级二级三级免费看完整版| 9l视频自拍9l九色成人| 97久精品| 97精彩视频网站| 99热超碰在线| 丁香五月婷婷啪啪| av在线资源| 亚洲色图日韩精品| 91精品无码人妻系列| 手机在线视频国内精品| 日韩色欲久久一二三四区| 国产精品久久天天干| 久久男人天堂| AV一起草在线| 激情抓乳插进去啪啪啪日韩| 五月天久久综合网| 国产高清26uuu| 自拍偷拍 高清无码| 中文字幕一区二区免费在线| 国产精品人人爽人人做可爱福利| 欧美亚洲一级在线观看| 欧美成人A天堂片在线观看| 国产JDAV无码视频在线观看| 精品人妻av在线播放| 曰本人妻人人澡人人夹| 91在线精品| 欧美精品999| 日本 欧美 亚中文字幕| 精品久久久久9999| 品亲网欧美品亲网| 欧美精品欧美精品系列| 欧美碰碰综合色| 中国人高清www色视频免费| 欧美天天弄| 国产一区二区三区高清视频| 日韩簧片免费看| 国产大陆天天艹| 国产女人操逼视频| 亚洲成人在线播放| 2019AV天堂| 亚洲综合69| 91精品丝袜久久久久久| 日韩成年人性爱视频| 亚洲影院无码在线| 黄色网址在线免费观看| 亚洲一区中文字幕久久,果冻传媒一区二区天美传媒 | 亚洲极品| 欧洲性爱无码区| 日韩精品免费高清视频在线| 丁香五月电影| 伊人伊人LD| 久久婷婷苹果| 国产一区二区三区高清视频| 欧美精品自慰系列寂寞少妇 | 成 人 影视 一区 二区 三区 四区| 超碰在线974| 中文字幕一区二区三四五区日日骚| 91高清欧美| 男女性无套 免费九一| 成人一级性爱| 91N欧美| 久久爽爽精品| 亚洲天堂男人| 亚洲精品视频在线播放| 久久久久久久国产| 久久久久白虎| blacked精品一区国产| 久久人妻办公室视频| 大香蕉综合久久| 清纯唯美综合| 日韩无码黄色片| 密桃99999| 亚洲人久久久网| 中欧人妻丝袜中文字幕| 色狠狠综合| 久久精品免视看国产成人﹣蜜臀av一区. 久久精品免视看国产成人,蜜臀av一区 | 日日摸日日弄日日拍| 台湾佬中文娱乐自偷自拍| 久久是精品| 午夜国产综合视频在线观看| 去干网最新版| 五毛骚逼极品美女怕怕| 精品人妻视频入口| 亚洲色图 欧美热图 清纯唯美 另类自拍| 国产AV天美传媒一区二区三区 | 男人天堂欧美| 9l视频自拍9l九色成人| 91痴汉| 美国精品国产精品| 欧美有码亚洲中文字幕一区二区三区四区| 999久久芭蕾| 无码 黑人一区二区三区| 日韩人妻少妇中文字幕| 午夜美女诱惑电源网| 亚洲成人久久一区二区| 亚洲精品一区二区免费在线观看| 欧美日韩国产成人高清| 欧美另类色图片| 蜜桃臀av一区二区| 日韩一级片在线看| 老鸭窝成人| 亚洲欧美中文一区二区三| 超碰97资源中文字幕| 欧美不在线| 国产视频一区二区免费| 欧洲亚洲综合| 中日韩欧美精品无码AⅤ一区二区| 欲射影视| 无码人妻精品一区二区中文| 青青伊人加勒比海| 大香蕉专区| 国产美女激情| 大香蕉黄色一级片免费看| 中 文字幕一区二区三四 五 区日 日 骚 | 美女啊啊啊啊啊啊啊| 日日不卡av| 日韩性爱高清免费视频| 久草色在线观看| 日本在线不卡一二区| 亚洲日本天堂| 国产三级电影免费观看| 性生活性生大爱77AV国产 | 精品女同一区| 中文字幕在线观看丝袜| 亚洲丝袜综合| 秋霞男人网| 男人女人18禁片免费看网站| 久久9精品视频| 国产一级高清免费观看| 色综合98| 性色AV网站| 99啪啪| 欧美一区二区一级岛国大片| 欧美亚洲国产日本在线,久久精品国产| 亚洲天天做日日做天天谢日日| 中文97国产| www.91逼逼.com| 中文字幕精品三级久久久| 熟女突然公开看18禁影片| 免费男人的天堂| 国内外色色色色色成人视频| 黄片免费日韩| 天天操天天日青青草超碰av| 成人看片网站| 摸奶性爱视频网站在线免费播放| 久热久操| 色情五月婷婷| 东北少妇高潮zzzz| 久久久少妇诱惑精品视频| 色情综合| 波多野结衣AV无码一区| 欧美激色| 久久超碰爱| 国产又黄又粗的视频| 屁股久久久久久久久| 婷婷色导航| 插入逼91| AV天黑人| 男人的天堂.com| 色天使亚洲综合在线观看| 男人天堂最新手机版在线青青草| 欧亚综合一卡二卡中文字幕| 免费看黄视频亚洲网站| 99久在线精品99re8蜜桃| 在现视频女上位好爽| 操操吧亚洲乱伦视频| 天天影视综合色| 美女高潮视频91| 久久久久久久国产a∨| 无码人妻一区二区三区免费九色| 精品九九九九九九九九九| 狠狠干婷婷| 东京热视频网| 青青青青青手机视频| 超碰97男人| 97碰在线视频| 又大又长又粗又爽又黄| 婷婷丁香激情| 可乐操亚洲蜜911| 东北女人的毛片| 久热91| 日韩综合无码色欲vv| 2017天天插| jiujiujiujingpin| av大香蕉网站| 97网址www| 亚洲图片偷拍视频区| 亚洲欧洲中文日韩女优乱码| 欧美综合网在线| 91美女視頻| 天天弄欧美| 一区二区日韩欧美久久| 五月婷婷AV| 一级黄色视频网| 亚洲学生妹高清av| 伊色久人大在线| 九七毛片九九毛片| 成人A片男人的天堂| 久久久久久久人妻| 中文字幕在线高清男人的天堂| gogogo免费高清看中国国语| 欧美岛国精品在线观看| 亚洲 欧美 色图| 国产风韵犹存熟妇三区| 久久99草| 精品美女少妇一区二区三区| 色色色色色色色色综合| 欧洲精品在线播放| 久久久久久九九九九-美女久久久久久久-成人AV | 国产精品岛国片在线观看| 91精品久久久| 久久精品午夜国产亚洲AV无码| 九久精品| 婷婷丁香激情| 毛片久久| 26uuu久久| 蜜臀久久99精品久久久久久婷婷 | 91视频在线观看18| 中文操逼字幕| 试看日韩黄片| AV麻豆免费一区| 中文字幕蜜乳av| 伊人操| 丝袜足交视频| 97操| 84YTCOM性无码| 国产在线视频午夜精华在| 校园春色五月天| 久久αⅴ| henhen91| 国产情色第一第二页在线观看| 澳门黄片一香蕉视频| 香蕉久久精品| 凹凸视频在线一区二区| 97干在线| 亚洲成人激情小说视频| 日韩成人私密一级精品av| 日本不卡二区| 国产精品久久久久久亚洲色欲| 少妇熟女1区2区3区| 婷婷伊人五月| 国产 无码 一区二区| 艹比视频国产精品| 亚洲成av人片色午夜乱码| 老鸭窝在线视频播放| 久久精品无码不卡| 清纯唯美亚洲综合| 100啪啪视频大全| 隔壁邻居波多野结衣中文字幕| 久久五十路熟女人妻| 精品久久久高清无码| 亚洲97久久精品亚洲| 立川理惠无码一区二区| 999久久久精品国产| 欧美日韩情色一区二区| 91国产大片| 免费啊啊啊| 九九人妻| 久操免费在线| 激情五月天插| 免费的黄片wwwwww| 日韩pv中文| 成人五月天色网| 午夜久久久| 国产一区在线看| 一级片视频啪啪| 黄片com.| 色爽爽文学| 一区二区 电影 亚洲| 天操天操夜操夜月月年年操操| 九九九久久久W精品| 国产精品人妻无码久久久老鸭窝 | 蜜乳AV.COM| 国产超碰人人爽人人做| 人人澡人人爽人人精品| 亚洲天天精品| 激情综合网亚洲| 精品成人亚洲午夜电影| 涩五月婷婷| 99re69| 后入日本1234| 久久久精品91八戒| 东京热毛片177b2viP| 欧美呦呦性爱| 九九色热| 伊人久久亚洲色欲综合网站| 成人精品无码| 五月激情视频| 精品久久九| 天天cao在线| 午夜寂寞欧美| 国产中文福利| av网站免费看| 99操视频| 中文字幕精品亚洲熟女| 免费黄色片。| 久久天天摸| 欧美激情一| 日本黄色精品专区网站| 日夜啪电影| 久久精品91| 国产日韩无码一区二区三区久久区| 殴美大黄片| 狠狠夜色午夜久久综合在线| av天堂电影网| 探花激情视频| 天天日美女的B| 亚洲黄片免费在线播放| 天天淫人人妻日日色| 欧中美三级一区二区三区| 影音先锋视频在线| 天天综合香 ld视频| 国产精品剧情| 天天爽爽爽爽| 亚洲欧美伦综合| 熟女六十路| 亚洲熟女乱综合一区二区三区| 日本一区二区不卡| 婷婷五月天丁香| 后入式福利| 成人情色综合网| 在线观看免费视频国产| 精品国产99| 国产午夜精品在线观看| 97超级久久强资源| 国产高清自拍| 91九久| 玖玖爱影院| 五月婷婷激情综合| 我要色综合网站| 国产精品久久久三级无码| 天天操美美| 性色生活片久久毛片婬片免费放女人一级毛片| 天天日日本| 极品销魂美女一区二区| 日日干夜夜操视频h| 久久久精品网站| 久久手机好看网站| 欧美岛国精品在线观看| 亚洲情色一区综合| 日本成人A片网站| 天堂伊人久久| 多乙久久久久久| 亚洲AV色图一区| 岛国视频免费在线观看| 好爽要喷了| 久久精品性| 91无码人妻精品一区二区三区蜜桃| 欧美午夜视频精品久久| 欧美色图另类图片| 中文字幕在线播放2中文字幕在线观看2 | 91天堂丝袜美腿| 97精品综合久久| 大香蕉中文在线| 久久熟女人| 手机午夜电影神马久久| 人妻黑丝袜电影| 韩国三级理论在线| 啊啊啊好爽快点啊啊啊嗯嗯| 黄片www视频免费| 国产有码一区| 无码av永久免费专区网站| 国产精品色| 丁香六月婷婷| 日韩熟女无码| 天操天操夜操夜月月年年操操| 欧洲熟妇xxXx欧美老妇裸体 | 91P0RNY大屁股人妻| 成人在线视频一区| 久久人人看| 久久精品国产亚洲AV清纯| 天天天天做夜夜夜夜做| 天天躁日日躁AAAXX| 亚洲图片激情小说| 二三四区精品| 99精品在线观看| 丁香五六月啪啪| 射丝袜大香蕉| 欧美日韩性感| 一区二区三区免费岛国片| 亚洲人妻精品一区二区| 欧美91在线+|+欧美| 色婷婷网| 天天色天天干天天爱| 欧洲色综合| 台湾肥佬网一区二区三区| 日本人人操人人操| 91色综合| 久草老司机| 一二三啪啪专区| 日本www操操操| 欧美少妇色图| 玖玖爱综合网| 91天天综合网,天天综合网| 怡红院一区二区熟女人妻| 亚洲巨爆乳一区二区三区四季网| 国产中文字幕在线| 国产青视频| 超碰av人人人| 欧美性爱1080p| 啊啊啊在线观看| 久久久少妇诱惑精品视频| 国产久久久9999| 久久人人看| 精品中文字幕第一页| 夜夜爽夜夜高潮夜夜爽| 久久一区二区三区入口| 91人妻最真实刺激绿帽| 欧美成人精品欧美一级乱黄一区二…| 无码人妻精品一区二区三区九九| 国产欧美一区二区| 玖玖色综合| 免费A V在线播放| 久久久久久久强迫| 97免费在线观看| 欧美亚洲韩国视频十五区| av亚洲天堂资源网站| 夜夜爽77777| 久久欧美性爱视频| 欧美性巨大╳╳╳╳╳高跟鞋| 另类图片欧美激情综合| 精品人妻一区二区免费蜜桃视频| 欧美亚洲天天| 夜夜免费视频| 麻豆人妻偷人精品无码视频| 日韩钢筋无码高清啾啾啾| 日本天天吊| 欧美成人都市人妻| 亚洲九区| 中文字幕jul-617人妻熟女| 性在久久久久久| 黄色人人| 女人与公拘交酡2020视频| 国产精品香蕉| 欧美狠狠| 免费AV中文网在线观看| 午夜精品久久一区二区| 我要色综合网| 亚洲无992tv| 亚洲天天操| 色香av| 草草草视频| 蜜臀久久99精品久久久久久| 精品国产乱子伦一区二区三区,精品一| 久久激情视频| 九九操久久国产免费视频| 97国产精品在线观看| 大白逼三四级| 天天欧美| 久久久久久久97| 天天肏天天干| 超碰午夜| 99视频这有这里有精品| 操迟操逼在巾线Fre看| 隔壁邻居波多野结衣中文字幕 | 精品国产www久久| 欧美系列在线一区二区| 日韩一级片在线看| 97人人射| 九九久久一区二区三区| 亚洲永久AV无码精品秋霞| 爽极品影院| 欧美一区二区三区另类精品| 欧美日韩性爱操大逼| 秋霞视频一区二区| 95精品在线| 亚洲瓯美色图| 久久久国产精品亚洲精品| 日本加勒比无码专区一二三| 青青草原av| 亚洲色图欧洲| 亚洲一区操| 亚洲无码一二三区| 99久热| 精品人妻二区三区| 加勒比AV天堂| 99re99在线视频| 97爱爱爱| 色欲无码人妻日韩欧美精品| 亚洲国产一区二区三区四区国产| 三级三级三级日本99| 嗯阿好爽好紧| 蜜桃视频啊啊啊啊| 国产剧情在线| 青椒国产97在线熟女| 免费观看啪视频| 精品久久久av| 熟妇激情| av三级电影在线播放| 新久久AV| 黑丝少妇在线观看| 亚洲诱惑| 国产精品操| 日韩精品一区二区日韩| 婷婷五月天小说| 伊人国产视频| 夜夜欧美 | 中文字幕高清20页视频| 97超碰久| 国产免费内射视频| 在线A日本| 天堂蜜桃无码视频一区二区| 久偷拍欧美日韩三区| 欧美日韩中文字幕人妻| 久久久久亚洲AV无码专区少妇| 六月婷婷色综合| 久久久久密臀一区二区| 大香蕉视频啪啪啪啪| 亚洲国产欧美一区二区潘金莲| www久久久| SUV一区二区在线看| 五十路三区在线| 精品久久久久av影院| 大鸡巴久久久| 中国91AV| 国产午夜激片Av毛片不卡| 性色乱AV一区二区| 亚洲一区二区av| 久久夜黄色无码A级大片| 嗯嗯嗯啊啊啊在线免费观看| 黄页网站成人免费| 亚洲国产一区二区入口| 亚洲最大黄网| 少妇熟女一区二区三区| 亚洲欧美一区二区三区一猛片| 人妻无码后入| 亚州综合| 免费看毛片操穴| 青青久日| 免费簧片在线观看| 欧美97视频| 久久精品国产欧美日韩亚洲欧美日韩中文久久国产一区 | 欧美人妻精品一区二区| 啊啊啊好舒服好爽啊啊啊视频| 日躁天天爽爽| AV中文在线| 亚洲影视第一页| 日本操逼视频导航| 亚洲性猛交| 久久国产在线一区二区| 九九视品黄色| 精品欧美乱码久| 中文字幕成人| 天天影视91看看| 性爱精品一区| 国产av色网| 亚洲一区二区三区四区视频| 青青欧美| 美女写真| 国产诱惑| 亚州AV无码国产精品| 97超碰免费生活| 粉嫩粉嫩一区性色AV片| 久久视频少妇美女| 操逼视频免费日韩无码| 日日干夜夜骑| 亚洲色图欧美视频| 婷婷探花久久精品一区| 国产久久久久久久久一区二区| 久久久久极品| 精品一区二区成人动漫| 五月天精品| 婷婷在线视频| 熟妇女伦乱视频| 98一区二区精品| 五月丁香激情四射| 九九玖玖精品| 涩综合导航| 亚av顶级裸体一区二区三区四区五区 | 欧美性第一页| 青苹果影院男人的天堂| 素人一区二区三区日韩| 一二三四视频在线社区中文字幕| 久久毛卡| 久久婷婷一区| 夜夜嗨AV一区天天| 囯产精品久久久久久久久久梁医生| 操我啊啊啊啊啊| 一区不卡在线观看av| 亚洲日韩东京热一区| 影音先锋乱| 日日躁夜夜躁狠狠躁超爽| 蜜桃视频精品一区二区| 伊人热综合| 日本淫穴在线| 日本午夜久久电影| 青草成人免费视频一com| 青青草视频在线观看一区二区| 免费啪啪av| 97久久精品不卡| 婷婷综合视频| 欧美日韩午夜精品一区二区三区 | 正在播放国产精品一区| 日本国产二线女色| 久久精品欧美一区蜜桃| 国产又黄又粗的视频| 嗯~啊~轻一点 视频| 超AV色女| 97人妻免费中文字幕| 亚洲丨在线| 中文字幕少妇色 | 久久精品一区二区一8| 婷婷香网站| 丁香五月性爱| 精品国产一区二区三区在线播出| 欧美淫乱视频| 欧美性,亚州色| 成人三级片无码| 久操电影| 97操综合| 91最新综合| 秋霞欧美性爰视频| 黄色香蕉视频网站一区| 久久99久久99精品天美传媒棢·纸:. | 国产欧美在线观看免费观看| 中文熟女五十乱码在线| 日本有码影片下载 | 中文字幕jul-617人妻熟女| 操国产高清| 国产AV线| 91在线色| 色婷婷丁香五月| 亚洲中文字幕久久人妻| 亚州欧美色图| 97久久精品不卡| 一及黄久一点| 99热66| 国产91精品福利在线| 欧美色图色综合| 国产欧美日产一区二区三区 - 国产欧美日| 亚洲精品久| 亚洲性爱无码乱伦av| 人人操人人舒服| 国产精品久久久久久久久久久久久久吹 | 日韩精品 视频一区二区| 91亚洲色图| 超碰超碰超碰超碰的大鸡吧操黑丝袜| 大香蕉一人在线| 美女露胸露屁股| 99精品久久| 爱av免费| 噜噜噜在线视频| 久久国产在线一区二区| 操人妻视频| 久久久久久人| AV久日| 黑人与人妻| 青青色综合| 天天综合在线4| www超碰| 久草免费在线一区二区| 日韩人妻一二三区视频| 亚洲欧洲av影音| 免费国产视频| 欧美啪啪色吧在线| 色亚洲欧美| 青青草中出视频| 天天操天天日天天干| 级品肉射| 精品一区二区麻豆| 四季AV综合网址| 伊人大香蕉在线| 91原创在线观看| 91久久久久免| 九九热视频在线观看| 国产欧美一区激情交| 国产激情av女片自拍| 伊人影院综合是一个与深夜成人在线| 操婢日韩| 国产高清精品一区二区三区毛片| 久久久久久久免费A片国产成a人亚洲精∨品无码 | 凹凸 69堂 在线播放| 国产精品动态一区二区三区四四| 五月开心久久AV官网| 欧美日韩精品久久| 使劲用力艹少妇视频一区二区| 天天综合欧美综合| 欧美色图天堂网m| 人人摸人人干| 欧美亚洲日韩16色| 国产在线精品电影观看| 日韩美女高潮喷水视频| 99蜜桃臀久久久欧美精品网站| 久久日本熟女精品一区| 走光一区92下载| 人妻天天爽夜夜爽2| 欧美在线第五页| 欧美啪啪啪91| 久久久偷拍| 亚洲国产97| 欧美影院一区二区三区| 三级日韩一区二区三区| 日本三级一区二区 在线| 亚洲AV无码AV吞精久久久久| www黄片免费看com| 99久久久久| 欧美日韩丝袜| 久久97资源 网| 久久久久9| 91网站18+| 另类欧美综合| 天天看天天日天天操| 最新日日夜夜天天干干| AAAAAAAAA黄片| 亚洲精品视频在线播放| 伊人成人中文字幕久久网| AV天堂电影网| 人人爽人人精品乱人伦AV| 亚州欧美综合| 欧美美女视频| 色视频蜜乳| 欧美日韩国产高清在线一二三区 | 青青青国产手线观看视频2| 一类无码操逼视频| 日本午夜久久电影| 宅男91视频在线播放| 啊啊啊不要啊啊受不了了视频在线| 涩涩久久精品| a啊啊啊啊啊啊啊啊一区二区| 亚洲欧美另类小说| 国产日韩区| 91日本在线观看| 国产精品国产自产拍高清AV| 日韩欧美中文字| 欧美性爱一区二区三区| 秋霞一级鲁丝片A片| 国产精品视频白浆免费| 国内91熟女人妻丝袜天天精品视频在线| 精品无码一区二区| 麻豆黄站| 伊人影院日本| 最近的最新的中文字幕视频| 精品网站9999| 另类老少妇| 免费AV中文网在线观看| 日韩精品亚洲专区在线影视| 九九热九九热| 果冻传媒A片一二三区| 蜜臀久久99精品久久久| 黑人嘿嘿嘿超爽免费视频| 理论久久婷婷网 8| 蜜臀无码一区二区| 精品人成视频在线观看| 大地资源在线观看中文第二页| 日本一区二区三区精品| 婷婷五月天色网| 91精品无码久久久久久久| 国产无套粉嫩白浆在| 国产SV一线| 黄色成年| 亚洲最新中文字幕免费| 亚洲国产综合久久天堂| 中文字幕第7页| 日本日逼高清| 手机不卡视频不卡在线一二三区| 久久久999国产| 精品欧美А∨无码黑人大荫蒂| 九色97| 91热色| 高清国产性猛交xxxx乱大交| 亚洲一区深夜| 91天堂丝袜美腿| 精品人妻一区二区视频| 日本熟人妻中文字幕在线|...久久国产精品-国产精品_日本一区二区三区中文字幕 | 五月婷婷激情网| 99精品人人爽| 欧美日韩国产一区二区小黄片大全| 中文字幕在线免费观看视频| 九九九热精品| ,成人免费啪啪视频| 伊色综合天堂色97| 蜜臀久久99精品久久久久久成人小说| 免费在线黄片视频| 自拍二页| 日本孕妇一区二区视频操逼免费看 | 欧美亚洲91| 五月婷婷无码| 欧美肥臀在线| 欧美性爱一级操| 欧日韩在线观看| 青青青国产手线观看视频2| 亚洲色堂免费视频| 97欧美综合| 激情五月婷| 欧美日韩狠狠爱| 91精品久久久久久77777| julia ann久久| 口爆吞精在线观看| 国桃视频产巨乳精品一区二区在线| 另类图片欧美激情综合| 中文字幕艹艹| 男人天堂网站| 91大神电影天堂| 黑人娇小av在线播放| 亚洲黑丝在线| 午夜超碰| 精品国产少妇高潮视频| 大香蕉78| 中文字幕日韩国产传媒欧美精品| 亚洲小说视频| 婷婷尹人大香蕉免费| 天天综合色图| 69精品少妇一区二区三区蜜桃| 91女色| 日韩欧美视频青青| 亚洲精品97| 日韩精品99999| 无码人妻精品酒店| 哈哈操电影AV| 伦激情人妻另类人妻| 欧美成人综合| 黄片com.| 激情婷婷丁香网| 99视频只有精品| 丰满人妻一区二区三区免费| 狠狠狠狠狠狠| 97色碰| 第二页中文字幕| 午夜乱轮操逼视频免费看| 秋霞一区二区三区四区五区六区七区| 久久久久久电影| 亚洲人久久久网| 黄网在线播放| 欧美亚洲小说| 极品少妇99| 日韩无码黄色片| 91久久国产精品| 女色视频社区| 91搞逼视频| 精品视频久久区| www久久久| 凹凸视频在线一区二区| 麻豆一区二区三区精品| 狠狠色噜噜狠狠狠狠狠色综合久久| 国产天天噜一噜久久久| 欧美黑人XXXⅩ高潮交| 26uuu最新| 亚州日韩97| 成人看片网站| 激情天天视频| 亚欧操逼片在线观看 | 欧亚乱色熟一区二区三四区| 久综合国内精品自在自线| 色九九综合AV| 天天插天天插| 在线有码中文字幕| 亚洲色棕合| 暖暖精品二区三区观看| 精品成人动漫一区二区| 肥佬影院91| 麻豆人妻少妇在线免费观看| 亚洲午夜福利视频| 中文字幕一区二区视频在线观看 | 小视频国产| 婷婷丁香人妻 | 熟妇人妻丰满久久久久久久无码| 97人人中文网| 立川理惠加勒比无码| 人人爱人人乐人人操| 国产精品久久久久999| 午夜精品久久久久久久男人的天堂 | 国产午夜精品理论片a大结局| 久久久久久久六六| 欧美日韩高潮喷水91| 萌白酱自拍视频| 大香蕉综合网| 超碰伊人在线| 国内精品不卡无毒99999| 另类 日韩 熟女| 色呦呦国产精品免费看| 超碰九九| 欧洲精品人妻| 青青草密桃在线播放| 无码国产精品久久久久| 亚洲欧洲成人在线电影| 伊人网在线点播| 久久久∴| 色哟哟国产精品免费网址| 亚欧高清在线| 岛国片在线播放| 日韩欧美加勒比| 久久久久九九九九九| 欧美狠狠鲁| 欧美久久九九| 色9999日韩国产| 美国一区二区三区视频| 视频国产欧美在线播放| 亚洲午夜精品久久久中文影院| 中文字幕十五区| 内射日韩大臀美女| 婷婷五月天伊人| 久久精品国产免费观看99| 免费一级精品啪啪视频| 91处女在线观看| 992大香蕉| 精久久久| 色偷综合| 欧美日韩婷婷中文| 日本一区二区三区精品| 人妻AV 中文字幕的| 午夜黄色免费在线观看| 99久久婷婷丁香| 午夜国产乱伦视频| 呦呦影院| 日韩中文字墓| 夫妻天天操岛国视频| 78精品在线| 午夜亚洲| 99精品无码| 91国产伊人大香蕉| 任你干在线视频| 欧美少妇高潮久久91| 天天弄欧美| 日本女厕偷拍| 亚洲、日韩、综合、另类| 亚洲无套久久嗯嗯| 亚洲精品男人的天堂| 久久久婷婷| 激情四射五月天| 国产久久久久久久久一区二区 | 强免费黄色网址| 伊人女女资源在线观看| 欧美视频一区二区在线| 一线黄色免费性爱片| 岛国毛片手机在线观看| 99国产在线 精品 视频| 亚洲精品一二区| 国产av强奸美女| 亚洲成人无码影院| 国产 无码 一区二区| 天天视频黄网站| 五月天黄色激情视频| 尤物国产一区在线观看| 澳门特级毛片免费观看| 日本肉体xxxx裸交| 综合色色网| 婷婷色综合| 激激五月| 日韩伦理久 久久 清纯| 超碰在线974| 亚洲黄日韩无码专区| 日本蜜桃| 久久久9 9 9精品| 亚洲国产97在线精品一区| 78m成人视线| 九九碰九九爱97超碰| 黄片视频观看| 免费黄色片。| 无码聚合| 99色婷婷| 久久9亚洲| 久久久久久久国产| 风月影院男女十八禁| 大香蕉一人| 偷拍亚洲| se01国产在线视频| 久久久久国产精品片区无码直播| 色999五月色| 91色碰| 9999亚洲电影| 亚欧操逼片在线观看| 日韩一级二级三级| 97精品一区二区视频| 搡老女人老妇女AAA一VU麻豆 | 男人天堂.AB| 国产中文福利| 国产丁香精品露脸视频| 欧美色图综合| 视频黄色国产一级| www99热| 九九热五区| 果冻传媒一区二区三区| 天天综合-91入口| 国产性爱在线视频一区二区| 能直接看AV的网站| 久久久久久大| 97国产色综合| 啊啊啊好爽快点啊啊啊嗯嗯| 日韩偷拍一区二区三区| 久久精品操| 91九色丰满高潮| 九九九九九用不成了| 久久综合18p| 久久午夜伦| 亚洲最大黄网| 青青草吊丝| 开心五月天激情网| 久久久18禁| 精品玖九九久| 免费网色网站| 成人草草视频| av爱爱爱| 97干在线| 亚洲男人天堂2016| 亚洲不雅视频1区二区| 小日子操bb在线看| 激情第四色| 亚av顶级裸体一区二区三区四区五区| 阿姨一区二区免费视频-高清正片西瓜视频下载app-T450AV | 中文字幕88av在线| 日韩天天综合| av天堂精品久久| 97超碰总站| 国厂麻豆77q4| 久久 精品| 日韩丝袜二区| 亚洲天堂第一页| 亚洲欧美清纯| 亚洲九月丁香| 久久男人网| 国产精品96久久久久久| 国产 无码 一区二区| 色综合潮| 91色插| 约操熟妇| 不卡九肏| 99热伊人| 精品国产一级久久| 欧美一区二区成人一卡| 毛片一区二区| 亚洲综合色网| 91美女高潮| www.av在线视频| 亚洲精品天天影视综合网 | 伊人亚洲综合| se吧提供91精品国产91久久久久久| 婷婷大香蕉| 热热色国产一二区AV| 尤物网址| 国产人伦精品一区二区三区 | 999精品国产高清一区二区| 人人色97| 日本熟妇人妻一区二区三区| 亚洲制服欧美另类内射| 国产乱人妻精品入口| 国产辣妈在线视频福利| 天天看片天天爽| 色香天天| 六月丁丁香|