如何設計一個完美的權限管理模塊

咱們比較常見的就是基於角色的訪問控制,用戶經過角色與權限進行關聯。簡單地說,一個用戶擁有多個角色,一個角色擁有多個權限。這樣,就構形成「用戶-角色-權限」的受權模型。在這種模型中,用戶與角色之間、角色與權限之間,一般都是多對多的關係。以下圖:web 基於這個,得先了解角色究竟是什麼?咱們能夠理解它爲必定數量的權限的集合,是一個權限的載體。svg 例如:一個論壇的「管理員」、「版主」,它們都是角色。
相關文章
相關標籤/搜索