RBAC打造通用Web權(quán)限
權(quán)限系統(tǒng)模塊對(duì)于互聯(lián)網(wǎng)產(chǎn)品是一個(gè)非常重要的功能,可以控制不同的角色合理的訪問(wèn)不同的資源從而達(dá)到安全訪問(wèn)的作用。
權(quán)限控制模型
ACL
RBAC 基于角色的訪問(wèn)控制
從上圖我們可以看出,ACL是用戶和權(quán)限直接關(guān)系的',RBAC則是通過(guò)角色間接關(guān)聯(lián)用戶和權(quán)限的。所以角色是RBAC系統(tǒng)的一個(gè)重要屬性
Why RBAC
為什么我們選擇RBAC模型,原因如下
方便用戶分組
方便權(quán)限分配和回收
擴(kuò)展方便,可以滿足大部分業(yè)務(wù)需求框架
圖中有5個(gè)角標(biāo)數(shù)字,對(duì)應(yīng)的就是RBAC模型重要的5個(gè)屬性
【RBAC打造通用Web權(quán)限】相關(guān)文章:
2.Web Workers加速移動(dòng)Web應(yīng)用