权限系统应用概要分析

参考文献

1.      MSDN 文档

2.      MS Authorization and Profile Application Block Help 文档

1.         概述

在应用程序设计中,常常需要根据不同用户控制其在程序中的行为。例如:管理员、经理、员工在程序中的访问级别存在差异,而一个用户可以扮演多个角色。用户访问受保护资源或执行受保护操作的能力称为权限,可表述为“判断WHO对WHAT(WHICH)进行HOW的操作”的逻辑表达式。

现有的权限认证主要基于两种机制:ACL(访问控制列表)和基于角色的控制。

ACL为安全对象建立访问控制列表(DACLS)。通过比较用户的权限是否存在于列表中,决定用户可以访问资源。

基于角色(Role-based)通过将系统按角色划分权限。当用户关联到某个角色,将自动获得该角色所拥有的权限。

role

在企业应用方面,基于角色的控制方法,由于减小了授权管理的复杂性,易于操作,具有较好的前景。

值得注意的是,权限并不是简单的判定过程。权限的检查常常需要应用业务逻辑。例如:合同只能被其创建者删除,同组用户可以修改,授权用户可以查看。通常,与权限控制对象的实例相关的称为细粒度权限,而只与对象类型关联的称为粗粒度权限。

1.       设计目标

   权限系统模块提供基本架构支持基于角色方式的授权。

1.        向系统中的用户授权

2.        支持角色的继承

3.        支持权限系统的多种存储方式

4.        支持业务逻辑验证

5.        具有较好的扩展性和性能

2.       分析

2.1.       权限系统的工作流程

总体上讲,权限系统的工作由下列过程组成:

权限系统初始化

权限系统接收用户对资源的访问请求

权限系统根据用户具有的权限,返回true或false

最后,权限系统释放其资源,销毁实例。

 

2.2.       权限系统的对象

n          资源

资源是权限系统的保护对象。资源可以是某个实体,如文件系统中的文件;也可以是概念。在应用程序中,资源更多以模块划分。

资源间存在嵌套关系。如:现金流量表属于财务报表。

对资源的访问方式称为操作。显然,资源可以具有多种操作。如:合同具有录入、查看、修改、删除、执行、审核、打印等不同操作。

操作间存在重叠关系,比如对合同审核者当然可以查看合同。

概念模型如下:

    

 

n          用户和角色

用户是权限系统的访问实体。角色是具有某类权限集的用户的统称。角色之间存在继承关系,比如财务主管同时也是财务人员。

概念模型如下:

值得注意的是,权限与角色并不存在一致性。如:某用户希望拥有其角色外的权限;某角色希望屏蔽属于其类别的某个(些)用户的权限。

概念模型扩展如下:

 

用户可以直接赋权限

角色与受控列表关联。受控列表即存储角色中某些用户禁止对角色中允许的资源进行访问列表。

2.3.       权限系统的模块

n          资源管理

系统中的受控资源通常都是可确定的。如果资源发生变化,常意味着代码的更迭(包含资源分配与验证部分)。因此,在系统中的受控资源在程序运行态时不可变的前提下,资源管理的功能较为简单:

a) 获取系统中所有资源列表

b) 根据资源(操作)标识,取得资源信息。

 

n          权限管理

权限管理是系统中的关键部分,决定权限分配到实体对象中的过程。

权限管理的功能如下:

a) 增加、删除、更新用户或角色对资源访问的权限。

b) 获取系统中某用户或角色所赋有的所有权限。

c) 获取系统中某用户或角色对某种资源(操作)的权限

d) 增加、删除角色受控列表条目

 

值得注意的是用户权限是用户所具有的角色权限和其本身所赋予的权限的交集。因此在权限对象中设置角色用户标志加以区分。

 

n          权限检查

  权限检查是系统中的应用部分。 权限检查包含业务逻辑检查。

 

权限检查使用权限管理器的功能。

业务逻辑检查共发生两次。一次在权限检查之前,一次在权限检查之后。权限检查之前的业务逻辑检查可以直接返回结果,而不用再进行权限检查。

3.         权限系统架构

权限系统设计为可扩展性结构。使用Provider接口用于权限模型与数据存储间的交互。通过实现自定义的Provider,经过配置入口插入权限系统中。

配置文件以XML文件为主流格式。Provider接口定义如下:

 ElementXML文件元素类型

 

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
SQLAlchemy 是一个 SQL 工具包和对象关系映射(ORM)库,用于 Python 编程语言。它提供了一个高级的 SQL 工具和对象关系映射工具,允许开发者以 Python 类和对象的形式操作数据库,而无需编写大量的 SQL 语句。SQLAlchemy 建立在 DBAPI 之上,支持多种数据库后端,如 SQLite, MySQL, PostgreSQL 等。 SQLAlchemy 的核心功能: 对象关系映射(ORM): SQLAlchemy 允许开发者使用 Python 类来表示数据库表,使用类的实例表示表的行。 开发者可以定义类之间的关系(如一对多、多对多),SQLAlchemy 会自动处理这些关系在数据库的映射。 通过 ORM,开发者可以像操作 Python 对象一样操作数据库,这大大简化了数据库操作的复杂性。 表达式语言: SQLAlchemy 提供了一个丰富的 SQL 表达式语言,允许开发者以 Python 表达式的方式编写复杂的 SQL 查询。 表达式语言提供了对 SQL 语句的灵活控制,同时保持了代码的可读性和可维护性。 数据库引擎和连接池: SQLAlchemy 支持多种数据库后端,并且为每种后端提供了对应的数据库引擎。 它还提供了连接池管理功能,以优化数据库连接的创建、使用和释放。 会话管理: SQLAlchemy 使用会话(Session)来管理对象的持久化状态。 会话提供了一个工作单元(unit of work)和身份映射(identity map)的概念,使得对象的状态管理和查询更加高效。 事件系统: SQLAlchemy 提供了一个事件系统,允许开发者在 ORM 的各个生命周期阶段插入自定义的钩子函数。 这使得开发者可以在对象加载、修改、删除等操作时执行额外的逻辑。
SQLAlchemy 是一个 SQL 工具包和对象关系映射(ORM)库,用于 Python 编程语言。它提供了一个高级的 SQL 工具和对象关系映射工具,允许开发者以 Python 类和对象的形式操作数据库,而无需编写大量的 SQL 语句。SQLAlchemy 建立在 DBAPI 之上,支持多种数据库后端,如 SQLite, MySQL, PostgreSQL 等。 SQLAlchemy 的核心功能: 对象关系映射(ORM): SQLAlchemy 允许开发者使用 Python 类来表示数据库表,使用类的实例表示表的行。 开发者可以定义类之间的关系(如一对多、多对多),SQLAlchemy 会自动处理这些关系在数据库的映射。 通过 ORM,开发者可以像操作 Python 对象一样操作数据库,这大大简化了数据库操作的复杂性。 表达式语言: SQLAlchemy 提供了一个丰富的 SQL 表达式语言,允许开发者以 Python 表达式的方式编写复杂的 SQL 查询。 表达式语言提供了对 SQL 语句的灵活控制,同时保持了代码的可读性和可维护性。 数据库引擎和连接池: SQLAlchemy 支持多种数据库后端,并且为每种后端提供了对应的数据库引擎。 它还提供了连接池管理功能,以优化数据库连接的创建、使用和释放。 会话管理: SQLAlchemy 使用会话(Session)来管理对象的持久化状态。 会话提供了一个工作单元(unit of work)和身份映射(identity map)的概念,使得对象的状态管理和查询更加高效。 事件系统: SQLAlchemy 提供了一个事件系统,允许开发者在 ORM 的各个生命周期阶段插入自定义的钩子函数。 这使得开发者可以在对象加载、修改、删除等操作时执行额外的逻辑。
GeoPandas是一个开源的Python库,旨在简化地理空间数据的处理和分析。它结合了Pandas和Shapely的能力,为Python用户提供了一个强大而灵活的工具来处理地理空间数据。以下是关于GeoPandas的详细介绍: 一、GeoPandas的基本概念 1. 定义 GeoPandas是建立在Pandas和Shapely之上的一个Python库,用于处理和分析地理空间数据。 它扩展了Pandas的DataFrame和Series数据结构,允许在其存储和操作地理空间几何图形。 2. 核心数据结构 GeoDataFrame:GeoPandas的核心数据结构,是Pandas DataFrame的扩展。它包含一个或多个列,其至少一列是几何列(geometry column),用于存储地理空间几何图形(如点、线、多边形等)。 GeoSeries:GeoPandas的另一个重要数据结构,类似于Pandas的Series,但用于存储几何图形序列。 二、GeoPandas的功能特性 1. 读取和写入多种地理空间数据格式 GeoPandas支持读取和写入多种常见的地理空间数据格式,包括Shapefile、GeoJSON、PostGIS、KML等。这使得用户可以轻松地从各种数据源加载地理空间数据,并将处理后的数据保存为所需的格式。 2. 地理空间几何图形的创建、编辑和分析 GeoPandas允许用户创建、编辑和分析地理空间几何图形,包括点、线、多边形等。它提供了丰富的空间操作函数,如缓冲区分析、交集、并集、差集等,使得用户可以方便地进行地理空间数据分析。 3. 数据可视化 GeoPandas内置了数据可视化功能,可以绘制地理空间数据的地图。用户可以使用matplotlib等库来进一步定制地图的样式和布局。 4. 空间连接和空间索引 GeoPandas支持空间连接操作,可以将两个GeoDataFrame按照空间关系(如相交、包含等)进行连接。此外,它还支持空间索引,可以提高地理空间数据查询的效率。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值