基于角色的权限管理(RBAC)介绍-简略清晰版
摘要:
本文详细介绍了权限管理系统中基于角色的访问控制方法(RBAC),对其基本概念、组成、关系和核心实现进行了详细的阐述。1. 引言 权限往往是一个极其复杂的问题,但也可简单表述为这样的逻辑表达式:判断“Who对What(Which)进行How的操作”的逻辑表达式是否为真。针对不同的应用,需要根据项目的实际情况和具体架构,在维护性、灵活性、完整性等N多个方案之间比较权衡,选择符合的方案。权限系统中有2个基本的概念: 粗粒度:表示类(model)别级,即仅考虑对象的类别(the type of object),不考虑对象的某个特定的实例。比如,对文档的管理中,创建、删除等操作,对所有的用户都一视同仁, 阅读全文
posted @ 2011-07-08 08:47 大浪淘沙 阅读(2507) 评论(0) 推荐(0) 编辑