权限系统设计与分析
权限控制对不同的用户展现不同的资源,主要有两个方面,数据权限和功能权限,数据权限指不同的用户看到不同的数据,财务人员只能看到财务相关的数据,销售人员只能看到销售数据,功能权限可以细分为页面权限和操作权限等权限控制模型迄今为止最为普遍的权限设计模型是RBAC模型,基于角色的权限访问控制(Role-Based Access Control)RBAC0模型这是权限最基础也是最核心的模型, 它包括用户 / 角色 / 权限, 其中用户和角色是多对多的关系, 角色和权限也是多对多的关系。用户是发起操作的主