正常來說where 加上限制,加限制是查詢使用者本身相關的資料
但是以上面的例子就是我有authentication 過了,然後我也有權限拿資料(access balance這個table)
但是如果使用者傳的是不同的username進來就GG了...
而且query越複雜就越麻煩...Orz..
比如說這個使用者管理n間公司,n間公司又有m台機器
如果要對某台機器的資料設定,那要先確認這台機器是不是屬於這個使用這可以管理的 ,感覺就會把簡單的邏輯越寫越複雜...不知道有沒有好的design pattern