權限的設計

  權限的設計 RBAC(Role-Based Access Control;基於角色的訪問控制),是用戶通過角色與權限關聯。即:一個用戶擁有若干角色,每一個角色擁有若干權限。這樣,就構造成「用戶-角色-權限」的授權模型。在這種模型中,用戶與角色之間,角色與權限之間,一般者是多對多的關係。(如下圖) 角色是什麼?可以理解爲一定數量的權限的集合,權限的載體。例如:一個論壇系統,「超級管理員」、「版主
相關文章
相關標籤/搜索