产品基础能力研习:权限系统

本文详细介绍了权限系统的三种权限类型:功能权限、组织权限和数据权限,以及权限系统的四个基本要素:主体、客体、行为和机制。讨论了五种常见的权限模型:ACL、DAC、MAC、RBAC和ABAC,分析了各自的特点和适用场景。
摘要由CSDN通过智能技术生成

权限系统

3种权限

功能权限:新建、删除、查询、修改、停用、分享、分配、提交、审批
组织权限:个人、部门、本下级(指本级以及下级部门的权限)、组织(指当前组织下所有业务部门的权限)
数据权限:指某角色或某用户能否查看或编辑某个实例中的某个字段。

4个基本要素

主体:指行为的行使者,是操作的发起者。
  1. 用户及用户组:“系统使用者”,与系统的账号体系相对应,一个用户对应一个唯一账号;多个用户组成一个用户组;
  2. 角色及角色组:角色是权限分配的单位与载体,通常与组织架构体系相对应;
  3. 用户标签及用户标签组;
  4. 设备及设备组;
  5. IP地址:限制对IP地址的访问;
  6. 地理位置’;
  7. 局域网。
客体:指行为的承受者,是操作所针对的对象。
  1. 资源:基本属性的数据;行数据;个别的列数据(俗称“某些字段”)
  2. 资源的容器:页面;目录或菜单;Tab;按钮
  3. 操作资源所必须的条件:
    任务流,也称工作流。某一资源在任务流中的状态不同,不同状态的资源可以分配给不同角色操作;
    所属权。所属权包括个人、个人及
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值