權限管理(1):簡介

1、爲何須要權限管理安全

安全性:誤操做、認爲破壞、數據泄露等。ide

數據隔離:不一樣的權限能看到及操做不一樣的數據。spa

明確職責:運營、客服等不一樣角色,leader和dev等不一樣級別。it

2、權限管理核心class

用戶-權限
sed

人員少、功能固定,或者特別簡單的系統。權限

RBAC(Role-Based Access Contrl)shiro

用戶-角色-權限,都適用。數據

3、理想中的權限管理
項目

一、能實現角色級權限:RBAC。

二、能實現功能級、數據級權限。

三、簡單、易操做,可以應對各類需求。

4、相關操做界面

一、權限管理界面、角色管理界面、用戶管理界面。

二、角色和權限關係維護界面、用戶和角色關係維護界面。

5、開源權限管理項目

一、Spring Security

二、Apache shiro

相關文章
相關標籤/搜索