RBAC学习(二)

参考博客:https://www.jianshu.com/p/628640f189aa

RBAC0

用户-角色-权限

RBAC1

角色之间具有上下级或继承关系

RBAC2

角色之间除了简单的继承关系,有时还存在一些约束关系。比如某些角色不能同时存在或拥有,即角色之间是互斥的。

  • 静态职责分离
    • 互斥角色:不能同时拥有互斥角色
    • 基数约束:用户不能同时拥有互斥角色
    • 先决条件角色:如果拥有某个角色,需要事先拥有另一个先决角色(通常是低一级的角色)
  • 动态职责分离 DSD
    • 运行时互斥,静态时可以有两种角色,但运行时不能同时激活运行时互斥角色

RBAC3

即1和2的合集,在对角色分层的同时,也对角色增加各种约束和限制

posted @   LHX2018  阅读(1)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 分享4款.NET开源、免费、实用的商城系统
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
点击右上角即可分享
微信分享提示