如何設計抽象的權限體系?超脫user-role模型

通常我們看到的權限體系都是 用戶-角色 模式,這樣太侷限了,如果還有其他權限控制需求了,比如微服務之間是否有權限訪問,因此,設計一種【抽象】的權限控制體系才能因對各種業務需求,這裏我們就定義一種重新的權限體系,具體請查看數據庫設計中關於權限體系的設計 術語 permission 一個比較好的理解方式:一個subject(比如user)對於target(比如文件)有某些action(比如read)權
相關文章
相關標籤/搜索