1、爲何須要權限管理安全
安全性:誤操做、認爲破壞、數據泄露等。ide
數據隔離:不一樣的權限能看到及操做不一樣的數據。spa
明確職責:運營、客服等不一樣角色,leader和dev等不一樣級別。it
2、權限管理核心class
用戶-權限
sed
人員少、功能固定,或者特別簡單的系統。權限
RBAC(Role-Based Access Contrl)shiro
用戶-角色-權限,都適用。數據
3、理想中的權限管理
項目
一、能實現角色級權限:RBAC。
二、能實現功能級、數據級權限。
三、簡單、易操做,可以應對各類需求。
4、相關操做界面
一、權限管理界面、角色管理界面、用戶管理界面。
二、角色和權限關係維護界面、用戶和角色關係維護界面。
5、開源權限管理項目
一、Spring Security
二、Apache shiro