权限项目总结(一)常用权限设计

权限管理中关于如何来设计的问题?可以转换为用户、角色、资源的设计,至多还可以配置一个用户组的概念。

权限的设计是为了满足系统在不同的用户在使用过程中,系统呈现给使用用户的资源(界面、功能等统称为资源)对于权限不同的用户是不一样的。

权限:可分为数据权限、资源权限。

1. 数据权限

用户A只能查看属于用户A的数据。例如:用户A登录某电商网站后,只能查看属于自己的订单记录,无权查看其它用户的订单。

2. 资源权限

用户A只能查看属于用户A对应权限的的文件、界面、按钮、表单。例如:普通用户是登录系统之后,无法查看系统管理界面的界面。

用户:囊括未注册,注册的用户。需要注意的是,很多时候都忽略这样一个情况,泛泛来讲就是只要是访问系统的主题均为用户。

对象:系统中可以被用户的访问的资源。例如:系统中按钮、表单、文件、功能等。

用户组:拥有共同角色的一类用户,例如学生。这个的存在省去了权限系统为每位用户逐一授权的繁琐过程,当然也增加了编程和开发的难度。

角色:拥有某些特定权限的。例如:管理员、超级管理员等。

无论是哪种的权限设计,大多是根据这几个实体以及实体之间的关系来分配权限、授权用户、分配角色。

RBAC96模型

RBAC(Role_Base_Authority_Control),主要是围绕role来展开的,相比于传统设计,减少了用户和权限之间的耦合;并且对于权限扩展相对比较灵活;另外支持多管理员的分布式管理。最基本的RBAC设计是最为简单权限设计,下图为该设计的图解。

这里写图片描述

图中,最基本的三元素:用户、角色、权限。较为通用,能够适应最为基本的权限需求。

1.用户和角色是多对多的关系。一个用户可以对应多个角色,一个角色同样可以赋给多个用户。

el:项目开发过程中,员工A可以是项目组长,也可以为开发者。同样对于开发者这样一个角色的员工,也会存在多个。

2.角色和权限同为多对多关系。一个角色可以被赋值多个权限,同种权限也可以赋给多种角色。

el:论坛系统中管理员可以管理论坛的模块的权限,可以管理论坛内评论的权限。同样管理论坛这样一个权限,也存在于管理员和超级管理员这样的角色。

以上为最为基本的RBAC96模型权限设计,RBAC1和RBAC2、RBAC3都是基于RBAC0的基础上去增加了一系列的规则来更加丰富和完善权限设计。

RBAC1:在RBAC0的基础上,增加了角色继承的补充。也就是角色之间存在上下级的关系,对应到实体设计中也就是角色实体的自身关联。体现在设计中,角色应该呈现树形结构。

RBAC2:RBAC2的约束规定了权限被赋予角色时,或角色被赋予用户时,以及当用户在某一时刻激活一个角色时所应遵循的强制性规则。
强制性规则分为 职责分离约束(SOD)、预请求约束、基数约束。

RBAC3:则是在结合RBAC1和RBAC2的基础上,综合的角色访问控制模型。

这里写图片描述

如图:基本的RBAC模型,而RBAC96模型中,会话则是针对用户以及角色来授权或者称为激活权限。可以发现,用户以及用户组、权限这几个实体都是围绕着角色来展开的。而其中这些模型的分类都是在RBAC0的基础上做出的完善。

这里写图片描述

如图user和usergroup为多对多的关系,user和role为多对多关系,usergroup和role为多对多的关系,role和application也应为多对多的关系,图中没有显示。

在实际设计的过程中,在RBAC的基础上还会根据具体的需求来穿插着关于权限的一些设计原则,如:最小权限设计原则,职责分离原则。

资料参考:

http://www.cnblogs.com/couhujia/archive/2010/09/13/1824605.html 
http://www.cnblogs.com/leoxie2011/archive/2011/05/19/2050626.html
最小权限原则:http://www.doc88.com/p-770492289780.html 
静态职责分离:http://www.doc88.com/p-2344397074391.html 
ACL权限控制:http://blog.csdn.net/javaman_chen/article/details/8136587 
  • 6
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 13
    评论
### 回答1: 我可以为您推荐几个 Vue.js 项目: 1. Vue CLI:这是一个 Vue.js 项目的脚手架工具,可以快速创建一个 Vue.js 项目的骨架,并且内置了很多有用的插件,可以帮助你快速开发 Vue.js 应用。 2. Vuex:这是一个专门为 Vue.js 应用设计的状态管理模式,可以帮助你统一管理应用中的数据流。 3. Nuxt.js:这是一个基于 Vue.js 的服务端渲染框架,可以帮助你快速构建服务端渲染的应用。 4. Quasar:这是一个基于 Vue.js 的跨平台框架,可以帮助你使用 Vue.js 开发桌面应用和移动应用。 5. Element UI:这是一个基于 Vue.js 的 UI 组件库,包含了许多常用的 UI 组件,可以帮助你快速构建应用界面。 希望这些信息对你有帮助。 ### 回答2: 以下是我推荐的几个值得尝试的Vue项目: 1. Vue.js官方示例项目:Vue官方提供了一系列示例项目,涵盖了从基础到高级的不同主题和用例。这些示例项目可以帮助你更好地理解Vue的使用方法和概念,是学习Vue的很好的资源。 2. Vuetify:Vuetify是一个基于Vue.js的Material Design组件库。它提供了一系列美观且易于使用的UI组件和布局,可以快速构建具有现代设计风格的应用程序。 3. Vuex:Vuex是Vue.js官方推荐的状态管理库,用于管理Vue应用的状态。它提供了一种集中式的状态管理方式,可以帮助开发者更好地组织和管理应用的状态,提高代码的可维护性和可测试性。 4. Vue Router:Vue Router是Vue.js官方推荐的路由管理库,用于构建单页面应用。它可以帮助开发者实现页面之间的切换和导航,并提供了多种路由配置和导航守卫等功能,用于实现复杂的路由需求。 5. Vue CLI:Vue CLI是一个基于Vue.js的快速开发工具,用于初始化、搭建和管理Vue项目。它提供了一个命令行界面和一系列插件,可以帮助开发者自动化地完成项目的搭建、构建和部署等任务。 以上是我个人推荐的几个Vue项目,它们都是经过广泛使用和验证的,具有良好的文档和社区支持。当然,在选择适合自己项目的Vue项目时,还需根据实际需求综合考虑多个因素,如项目规模、功能需求、团队技术水平等。 ### 回答3: 在开发Vue项目时,我们可以根据需求和技术要求来选择不同的项目。以下是几个值得推荐的Vue项目: 1. Vue.js官方教程:这是一个非常好的学习Vue.js的项目。它提供了一个完整的示例应用程序,涵盖了Vue.js的各个方面,包括组件、路由、状态管理等。通过学习和实践这个项目,可以快速掌握Vue.js的基本概念和用法。 2. Vue Element Admin:这是一个功能强大的后台管理系统模板。它基于Vue.js和Element UI构建,提供了丰富的组件和布局,可以快速搭建一个现代化的后台管理系统。它还支持路由权限控制、多语言切换等高级功能,非常适合开发企业级应用程序。 3. VueShop:这是一个完整的电子商务平台项目。它使用了Vue.js和Vuex构建前端,Node.js和Express构建后端。该项目涵盖了商品展示、购物车、订单管理等功能,通过参与开发和实践这个项目,可以深入了解并运用Vue.js和相关技术开发复杂的应用程序。 4. VueMusic:这是一个音乐播放器项目。它使用了Vue.js和Vue Router构建前端,通过与第三方音乐API的交互,可以实现音乐的搜索、播放、歌词显示等功能。这个项目对于理解Vue.js的组件化开发、异步请求和响应处理等方面非常有帮助。 总结来说,以上推荐的Vue项目覆盖了不同领域和应用场景,适合不同层次的开发者学习和实践。无论是入门学习还是项目开发,都可以通过参与以上项目来提高自己的Vue.js技能。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 13
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值