权限管理——RBAC模型总结

本文详细介绍了RBAC(Role-Based Access Control)模型,包括核心的RBAC0,以及RBAC1、RBAC2和RBAC3的分类。通过角色、用户和权限的相互关系,阐述了如何灵活地进行权限管理。在项目实践中,通过五张表的设计实现了RBAC0模型,以满足不同场景下的权限需求。此外,还讨论了角色的分层和访问控制,以及互斥角色和权限层级的概念,展示了一个全面的权限管理系统。
摘要由CSDN通过智能技术生成

         权限管理,这是每个软件系统都会涉及到的,而且权限管理的需求本质往往都是一样,无在乎怎么的角色拥有怎样的权限,只要你充当了这个角色,你就拥有了这些功能。


        举个简单例子:一个老师在学校教室她就拥有教书育人的权利义务,一个丈夫在家就有呵护妻子支撑家庭的权利义务,而一个父亲在孩子面前就有保护孩子,教育孩子的权利义务……而作为一个男生,我们很可能在不同的场所,成为这些角色,从而拥有了这些权利义务。而抽象出来就是用户,角色和权利三个方面。


         所以经过前人对权限方面的总结抽象,总结出来RBAC(Role-Based Access Control )基于角色的访问控制。在以前做项目的时候,就听组长说权限管理模型的运用,但是自己但是只是接触了一下,直到后来在项目中真正的使用,才对此有深刻的理解。


           RBAC认为授权实际就是who,what,how三者之间的关系,即whowhat进行how的操作。Who,权限的拥用者或主体(如Principal、User、Group、Role、Actor等等);

评论 18
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值