<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    posts - 165, comments - 198, trackbacks - 0, articles - 1
      BlogJava :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

    權(quán)限設計的探討閱讀后感

    Posted on 2008-04-07 22:49 G_G 閱讀(2816) 評論(6)  編輯  收藏 所屬分類: javaGeneral

    ????權(quán)限設計的探討閱讀后感

    ????文章路徑:http://www.chinaitpower.com/A200508/2005-08-07/183934.html

    ????權(quán)限設計通常包括數(shù)據(jù)庫設計、應用程序接口(API)設計、程序?qū)崿F(xiàn)三個部分。

    ????權(quán)限分類:

    ????????首先是針對數(shù)據(jù)存取的權(quán)限,通常有錄入、瀏覽、修改、刪除四種。

    ????????其次是功能,它可以包括例如統(tǒng)計等所有非直接數(shù)據(jù)存取操作,另外,我們還可能對一些關(guān)鍵數(shù)據(jù)表某些字段的存取進行限制。

    ?

    ?

    權(quán)限表及相關(guān)內(nèi)容大體可以用六個表來描述,如下:?
    ????1 擁有權(quán)限角色(即用戶組):具體擁有權(quán)限描述實體。

    ????2 用戶表:用戶的描述,其它(如地址、電話等信息);?
    ????3 角色-用戶對應表:該表記錄用戶與角色之間的對應關(guān)系(多對多關(guān)系),一個用戶可以隸屬于多個角色,一個角色組也可擁有多個用戶。

    ????4 權(quán)限列表:程序所有權(quán)限列表。該表記錄所有要加以控制的權(quán)限,如錄入、修改、刪除、執(zhí)行等;?
    ????5 權(quán)限-角色-用戶對應表權(quán)限對應角色(多對多關(guān)系)再由4表關(guān)系到用戶

    ?

    在探討文中的第4條,我怎么都不太理解?望大家探討。反向權(quán)限嗎?那怎么和系統(tǒng)中的擁有一起描述?

    ?

    下面提出一些自己的見解:

    ???? 1 用戶表:用戶的描述,其它(如地址、電話等信息);?

    ?? 2 權(quán)限列表:程序所有權(quán)限列表。該表記錄所有要加以控制的權(quán)限,如錄入、修改、刪除、執(zhí)行等;?
    ???3 權(quán)限樹(模糊看成角色,但有些不同。樹性結(jié)構(gòu),結(jié)構(gòu)數(shù)據(jù)庫中表外鍵自己):孩子接點繼承父親接點全部權(quán)限,并在次上擴充和刪減權(quán)限建立自己分支。

    ???4 權(quán)限列表-權(quán)限樹:(多對多關(guān)系)用于描述此權(quán)限樹接點父親接點權(quán)限繼承下,由自己添加和消減的權(quán)限;

    ????????????????????????????????????????本表中用一列枚舉列用于表示本紀錄是添加或刪減權(quán)限。

    ???5 用戶-權(quán)限樹:權(quán)限樹接點對應用戶(多對一)關(guān)系。

    感覺自己的這種框架,能很好的擴充(在某接點下增,刪某權(quán)限或直接找到最向近的一個權(quán)限樹接點并繼承)??

    大家多說說自己的見解,和對比下這兩個框架的一些優(yōu)缺點把。本人隨時恭聽。G_G

    與2008-4-7 22:50北京

    google doc 原稿:?http://docs.google.com/Doc?id=dkvfctc_16hgvfkbfs

    ?


    評論

    # re: 權(quán)限設計的探討閱讀后感  回復  更多評論   

    2008-04-08 13:33 by Ron
    我關(guān)于權(quán)限系統(tǒng)的一篇總結(jié)。
    http://ronliu.freehoxt.com/blog/?p=10
    所謂“限定內(nèi)容列表”,用來限制用戶所能操作的表的范圍,字段的范圍。比如對某些字段只讀,不過我傾向與單獨做個表。

    # re: 權(quán)限設計的探討閱讀后感  回復  更多評論   

    2008-04-08 21:05 by FastUnit
    在jdon上看過幾篇不錯的討論:
    http://www.jdon.com/jivejdon/thread/7309.html
    http://www.jdon.com/jivejdon/thread/10122.html
    http://www.jdon.com/jivejdon/thread/4110.html

    我自己的設計大致上是這樣分解的:
    1、權(quán)限點:訪問權(quán)限(頁面權(quán)限、點權(quán)限、列權(quán)限、行權(quán)限/數(shù)據(jù)權(quán)限),執(zhí)行權(quán)限(包含增刪改和其他業(yè)務操作)
    2、組織結(jié)構(gòu):用戶、角色、用戶組、機構(gòu)(后兩者可選),允許對用戶從不同角度分組,方便管理和降低授權(quán)工作量
    3、權(quán)限點與用戶關(guān)聯(lián):以角色為核心間接關(guān)聯(lián),分級授權(quán)
    4、權(quán)限檢查:由可配置的攔截器統(tǒng)一管理

    # re: 權(quán)限設計的探討閱讀后感  回復  更多評論   

    2008-04-08 22:18 by 和風細雨
    關(guān)注一下。

    # re: 權(quán)限設計的探討閱讀后感  回復  更多評論   

    2008-04-11 08:35 by 如坐春風
    http://www.tkk7.com/sitinspring/archive/2008/04/10/191768.html

    這是我對權(quán)限系統(tǒng)的一點粗淺看法.

    # re: 權(quán)限設計的探討閱讀后感  回復  更多評論   

    2008-04-12 12:55 by 一農(nóng)
    建議大家還是深入了解一下Acegi,Acegi設計的思路和樓主有所不同。在Acegi里有用戶,授權(quán),資源,以及在資源被訪問前進行權(quán)限的檢查。一個用戶可以有多個授權(quán),一個授權(quán)可以對應多種資源,而資源可以多種多樣。在Acegi的默認實現(xiàn)了有url,方法,領(lǐng)域?qū)ο蟆6脩艉褪跈?quán)的關(guān)系,并不只是直接把授權(quán)交給用戶,還可以把授權(quán)分配給角色,給用戶組,給部門等,然后用戶和角色,用戶組,部門關(guān)聯(lián)起來,幾種分配方式可以配合使用。
    按照這種思路,采用不同的授權(quán)方式,應該是可以用一套類似的程序,實現(xiàn)多種的授權(quán)方式。Acegi關(guān)注的夠底層,所以可以有更大的擴展,適應更多的情況。

    # re: 權(quán)限設計的探討閱讀后感  回復  更多評論   

    2008-04-14 09:20 by G_G
    @一農(nóng)
    謝謝提醒!
    主站蜘蛛池模板: 2019中文字幕免费电影在线播放| 国产亚洲精品无码成人| a级毛片高清免费视频就| 亚洲免费视频网址| 国产亚洲一区二区三区在线| 国产又大又黑又粗免费视频| 1000部啪啪未满十八勿入免费| 国产免费MV大全视频网站| 亚洲AV无码资源在线观看| 亚洲日韩国产精品无码av| 亚洲中文字幕久久精品无码APP| 日产乱码一卡二卡三免费| 国产免费女女脚奴视频网| 国产线视频精品免费观看视频| 无遮挡呻吟娇喘视频免费播放| 狠狠色伊人亚洲综合网站色| 亚洲短视频在线观看| 亚洲av综合avav中文| 国产亚洲精品自在线观看| 亚洲Av无码乱码在线znlu| 日本无吗免费一二区| 成人午夜免费福利| 无码国产精品一区二区免费式直播 | 亚洲啪啪综合AV一区| 亚洲 自拍 另类小说综合图区| 成人免费午间影院在线观看| 国产福利视精品永久免费| 18级成人毛片免费观看| 中文字幕无码日韩专区免费| 国产精品综合专区中文字幕免费播放| 国产亚洲精彩视频| 亚洲精品av无码喷奶水糖心| 国产成人亚洲综合一区| 亚洲影院天堂中文av色| 7777久久亚洲中文字幕| 丁香婷婷亚洲六月综合色| 亚洲天堂2017无码中文| 亚洲熟妇AV日韩熟妇在线| 亚洲精品一卡2卡3卡四卡乱码| 中文字幕手机在线免费看电影| eeuss影院免费92242部|