RBAC權限模型的運用

    角色訪問控制(RBAC)引入了Role的概念,目的是爲了隔離User(即動作主體,Subject)與Privilege(權限,表示對Resource的一個操作,即Operation+Resource)。 Role作爲一個用戶(User)與權限(Privilege)的代理層,解耦了權限和用戶的關係,所有的授權應該給予Role而不是直接給User或Group。Privilege是權限顆粒,由O
相關文章
相關標籤/搜索