企业信息化系统中的权限管理实战

实际需求

1、不同用户拥有不同权限(功能)

2、不同部门拥有相同权限的用户可以查看或修改相应部门下的数据

3、高一级的用户(经理,总监)可以看到管辖下的其他用户的数据。

4、同一个用户可以支持多个角色(可以是销售,也可以是采购经理,这2个角色的功能权限完全不同,需要区分)

 

鉴以上需求,可以从2个维度来控制用户的功能权限,和数据权限。

功能权限很简单是一个 RABC 的权限模型:

用户   <--->      角色    <---->  功能(资源)

 

 

中间增加 角色 中间层,避免用户直接应对功能的复杂性,和减少相同职务重复赋权的错误概率。

 

小程序查看更多java相关面试题

 

 

 

 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值