第 8 篇:在 blog-demo 中加上 RBAC(让 Prisma 知道“谁能做什么”)
这一篇,我们就给 blog-demo 增加一个简单的 RBAC(基于角色的访问控制)规则。
记录关于设计、技术与生活的美学思考。通过深度的叙述,寻找数字时代下的静谧角落。
这一篇,我们就给 blog-demo 增加一个简单的 RBAC(基于角色的访问控制)规则。
这一篇,我们来做三件事:给项目接入一个最小可用的登录系统(Auth.js / NextAuth 风格);把 blog-demo 的 “新建文章 / 发表评论” 改成“必须登录才能操作”;在 API Route 里,从会话里拿当前用户 id,替代硬编码的 authorId。
前几篇,我们主要站在“后端视角”用 Prisma 搭好了 blog-demo 的数据模型和业务链路。这一篇,我们把这套模型接到 Next.js 上,做一个最小但完整的“个人博客后台。
上一篇,我们为 blog-demo 设计了一套关系模型:User / Profile / Post / Comment / Category。它已经可以跑起来了,但是还停留在“结构层面”。这一节,我想换一个角度: 不再按“概念”来讲,而是按“完整业务链路”来讲。
从这一篇开始,我们从只有 User 的单表世界,走向有真实业务语义的多表世界:博客系统 blog-demo。
这一篇的目标是:把这份 prisma schema 从上到下拆开讲清楚——datasource、generator、model、enum、各种属性都是什么、怎么用。
本文中,我们直接从一个真实项目起步:使用 Prisma 7 + Next.js 16.2.2 + PostgreSQL + pnpm,从空目录走到“能在页面上看到数据库里的第一条 User 记录”。
我们先用一句话概括:Prisma 是面向 TypeScript/JavaScript 的现代 ORM 和数据访问工具链。
本文将会介绍如何使用 Codex Subagents 从零开发一个产品。你会看到怎么用多个 agent 分工协作,开发一款可以在浏览器里直接跑的太空射击游戏,从设计文档,视觉资产,到测试验证,全程走一遍。
本文介绍了一种适合批量重复性编程任务的高效方法:先把任务整理成 CSV,让 Codex 按“每行一个任务”启动独立 subagent 并行处理,再将结果统一写回输出 CSV。无论是批量生成单元测试、检查 React Query 升级兼容性,还是翻译整项目注释,这种模式都能把原本需要逐个手工完成的工作压缩到几分钟内完成。