權限管理——RBAC應用

權限管理其實分兩塊:授權和鑑權。 對於功能權限來說,授權一般採用 RBAC 模型,把每個需要授權的功能定義成資源即可。鑑權也很簡單,只需要在調用服務的時候進行就可以了,在網關、服務的攔截器或者控制器都可以進行鑑權。無非就是需要服務調用者提供 Token 或者別的可以表明用戶身份的東西,然後鑑權模塊根據服務調用者提供的身份信息去找這個用戶是否有授權罷了。 一、權限管理的訪問控制 權限管理,一般指控制
相關文章
相關標籤/搜索