多项选择题

A.在服务端合理校验用户身份信息,对于每个功能的访问,需要明确授予特定角色的访问权限
B.如果某功能参与了工作流程,检查并确保当前的条件是授权访问此功能的合适状态
C.合理设计渠道服务器和后台其他业务系统间的接口,在调用功能之前,验证当前用户身份是否有权限调用相关功能
D.对用户的输入进行过滤,输出进行转义