1 acl权限的继承机制;
体现在菜单树上就是,用户A拥有菜单a的增删改查等管理权限,则菜单a的子菜单菜单a1可直接继承菜单a所具有的权限;
2 acl可以方便地提供数据的读写控制权限;
acl的缺点在于,对于每一条需要控制权限的数据对象都要在对应的权限记录表中插入1到n条权限控制数据;
因而,数据量过大时,将会带来性能瓶颈;因此,适合使用在数据量中小型规模的项目中。
3 对于允许权限和拒绝权限的权衡。出厂对所有数据拥有权限,若要设置拒绝权限,则需要另行配置;但是,允许的权限却设置成默认的。