權限的設計

RBAC(Role-Based Access Control,基於角色的訪問控制),就是用戶經過角色與權限進行關聯。簡單地說,一個用戶擁有若干角色,每個角色擁有若干權限。這樣,就構形成「用戶-角色-權限」的受權模型。在這種模型中,用戶與角色之間,角色與權限之間,通常者是多對多的關係。(以下圖) 角色是什麼?能夠理解爲必定數量的權限的集合,權限的載體。例如:一個論壇系統,「超級管理員」、「版主」都是
相關文章
相關標籤/搜索