为何要二级授权???
大到跨国企业,小到国内连锁超市,无处不存在着连锁管理,说到管理,不得不说 manager,然而各个区域的权限我们最终不能丢给系统管理人来处理,否则IT人员也不再是搞IT了,就算丢给IT,IT也不一定了解业务各自的权限,这个时候,二级授权就作用重大了,管理员可以将权限下分给各个区域的CEO,再由他们去管理各自区域的总监,授予适当权限
如何实施呢???
需求功能说明:
除管理员进行授权外,允许其他用户在指定范围内(可授权的用户、可二次分配的角色)进行权限的二次分配,不能对自己进行授权。
详细设计说明:
(一)管理员登录:
授权用户:为所有的除管理员自己之外的用户;
管理员可以为指定用户所授的二级用户:必须为除管理员和指定的授权用户以及指定的授权用户已授过的用户之外
(二)非管理员登录:
-
授权用户:为除登录者自己之外的拥有的可授权二级用户;
-
管理员可以为指定用户所授的二级用户:必须为除登录者和指定的授权用户以及指定的授权用户已授过的和上级授过权给该用户的用户之外