設計一個權限管理模塊

我們比較常見的就是基於角色的訪問控制,用戶通過角色與權限進行關聯。簡單地說,一個用戶擁有多個角色,一個角色擁有多個權限。這樣,就構造成「用戶-角色-權限」的授權模型。在這種模型中,用戶與角色之間、角色與權限之間,通常都是多對多的關係。如下圖: 基於這個,得先了解角色到底是什麼?我們可以理解它爲一定數量的權限的集合,是一個權限的載體。例如:一個論壇的「管理員」、「版主」,它們都是角色。但是所能做的事
相關文章
相關標籤/搜索