<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    posts - 193,  comments - 520,  trackbacks - 0
    很早就完成了權(quán)限系統(tǒng)的編碼,這里把一些功能說明貼出來,也希望提提意見。

    權(quán)限系統(tǒng)基于acegi框架實現(xiàn)了從前端頁面到后臺數(shù)據(jù)全面的控制。在權(quán)限控制中,它將權(quán)限分成五類:??
    ?
    一是系統(tǒng)權(quán)限,主要是對模塊為單位的權(quán)限劃分,具體就是用戶對該模塊可見不可見,能不能對該模塊進(jìn)行再授權(quán)的操作。表現(xiàn)在用戶界面就是用戶登錄系統(tǒng)主頁面后,可以看到的頂部菜單和左側(cè)outlookbar菜單的內(nèi)容控制。作為粒度最大的權(quán)限控制,系統(tǒng)實現(xiàn)了web url的防盜鏈功能。舉例來說,用戶新開發(fā)的一個叫車輛管理的模塊,配置在http://localhost/business/carmanage.actionurl下,當(dāng)對這個模塊的權(quán)限加以控制后,直接在瀏覽器中鍵入http://localhost/business/carmanage.action同樣是無法訪問的,而不僅僅是界面內(nèi)容的屏蔽。
    ?
    二是模塊操作權(quán)限,在對整個模塊的權(quán)限做出控制后,這里繼續(xù)對模塊的瀏覽、增加,修改,刪除的操作權(quán)限做出控制,也可以理解為對象權(quán)限?。還是以車輛管理為例,不同的人員對這個模塊的操作是不同的,有些用戶可以新增,刪除車輛;而有些用戶則只是可以對車輛的情況查看不能修改。通過系統(tǒng)提供的一套web 標(biāo)簽,頁面可以根據(jù)用戶不同的操作權(quán)限屏蔽相應(yīng)的功能按鍵。例如刪除,新增按鍵。用戶繞過頁面直接操作相應(yīng)業(yè)務(wù)方法同樣也做到了嚴(yán)格的控制,沒有權(quán)限的訪問會被拒絕同時記入日志。?
    ?
    三是數(shù)據(jù)范圍權(quán)限,又可以叫做對象實例級權(quán)限。事實上不是每個用戶都可以看到所有記錄的。以財務(wù)管理為例,部門經(jīng)理只能查看金額小于1W的數(shù)據(jù);而總經(jīng)理則沒有限制。權(quán)限系統(tǒng)對這部分權(quán)限也做出了全面的控制,可以根據(jù)數(shù)據(jù)類型,相應(yīng)字段數(shù)值范圍做出控制。
    ?
    四是單條數(shù)據(jù)ACL權(quán)限,為了滿足更嚴(yán)格的數(shù)據(jù)權(quán)限要求,權(quán)限系統(tǒng)對數(shù)據(jù)實現(xiàn)了單條數(shù)據(jù)的ACL權(quán)限,具體說就是對每條數(shù)據(jù)都實現(xiàn)了權(quán)限控制,每條數(shù)據(jù)都有一到多條權(quán)限數(shù)據(jù)與其對應(yīng)。以個人通訊錄為例,每個用戶都維護(hù)自己的一個通訊錄,這些數(shù)據(jù)都只是對本人可見,其他人不可見。但用戶可以對這些數(shù)據(jù)做出授權(quán),將某條聯(lián)系方式以授權(quán)的方式共享給其他人,并賦予不同的權(quán)限,包括擁有,修改,刪除,瀏覽四種權(quán)限。

    五是數(shù)據(jù)字段權(quán)限,通過xml配置,系統(tǒng)保證了用戶的最小粒度的權(quán)限控制。每條業(yè)務(wù)數(shù)據(jù)權(quán)限可以精確控制到每一個字段。包括單個字段的可否瀏覽以及可否修改。保證了敏感信息的安全性。


    授權(quán),作為權(quán)限系統(tǒng)的重要部分,系統(tǒng)提供了相當(dāng)方便的操作體驗。以樹狀的方式展現(xiàn)權(quán)限主體(用戶,角色,部門)以及資源,方便,直接,一目了然。區(qū)別與傳統(tǒng)的RBAC模型,權(quán)限不僅僅可以分配給角色,也可以分配給部門和用戶。實際的權(quán)限是這三者權(quán)限的疊加,最大限度的方便用戶操作。考慮到用戶的擴(kuò)展,系統(tǒng)提供兩個權(quán)限繼承規(guī)則接口,用戶可以自定義權(quán)限繼承的規(guī)則。例如,部門A下有部門A1,部門A的權(quán)限是否由部門A1繼承。

    整個權(quán)限系統(tǒng)的數(shù)據(jù)都建立在系統(tǒng)統(tǒng)一的緩存管理之上,用戶登錄后,其權(quán)限信息即被緩存,保證系統(tǒng)的效率


    http://www.tkk7.com/ronghao 榮浩原創(chuàng),轉(zhuǎn)載請注明出處:)
    posted on 2007-03-18 22:46 ronghao 閱讀(4941) 評論(5)  編輯  收藏 所屬分類: 權(quán)限相關(guān)

    FeedBack:
    # re: 權(quán)限系統(tǒng)功能說明
    2007-03-19 09:03 | 祎恬凡
    to: 通過系統(tǒng)提供的一套web 標(biāo)簽
    這些標(biāo)簽是自己寫的,還是acegi提供的  回復(fù)  更多評論
      
    # re: 權(quán)限系統(tǒng)功能說明
    2007-03-19 10:48 | 剃刀
    樓主君的權(quán)限體系泛化的范圍過寬,將導(dǎo)致難于理解,難于使用,日后難于維護(hù)的窘境  回復(fù)  更多評論
      
    # re: 權(quán)限系統(tǒng)功能說明
    2007-03-19 11:04 | Tortoise
    好東西。在學(xué)習(xí)  回復(fù)  更多評論
      
    # re: 權(quán)限系統(tǒng)功能說明
    2007-03-19 16:22 | ronghao
    to:祎恬凡
    是對acegi標(biāo)簽的擴(kuò)展,主要修改在權(quán)限邏輯部分。
    to:剃刀
    我不太明白,實際用戶在二次開發(fā)過程中基本上不會與權(quán)限部分的API打交道,這樣難于維護(hù)就比較難理解了。這也得益與acegi的AOP,filter處理,完全與業(yè)務(wù)代碼分離。歡迎繼續(xù)討論  回復(fù)  更多評論
      
    # re: 權(quán)限系統(tǒng)功能說明
    2007-03-19 19:49 | 祎恬凡
    能不能留下一個聯(lián)系方式,最近也在用acegi搞權(quán)限,好隨時請教!  回復(fù)  更多評論
      
    <2007年3月>
    25262728123
    45678910
    11121314151617
    18192021222324
    25262728293031
    1234567

    關(guān)注工作流和企業(yè)業(yè)務(wù)流程改進(jìn)。現(xiàn)就職于ThoughtWorks。新浪微博:http://weibo.com/ronghao100

    常用鏈接

    留言簿(38)

    隨筆分類

    隨筆檔案

    文章分類

    文章檔案

    常去的網(wǎng)站

    搜索

    •  

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 亚洲国产综合精品中文字幕| 国产99视频精品免费观看7| 国产精品成人免费综合| 日韩亚洲国产综合高清| 久久久www成人免费毛片| 亚洲精品中文字幕无码AV| 99在线观看视频免费| 666精品国产精品亚洲| 在线看无码的免费网站| 亚洲女人18毛片水真多| 黄页网站免费观看| 亚洲中文字幕乱码AV波多JI| 成年人在线免费看视频| 亚洲精品自偷自拍无码| 日韩高清免费在线观看| 日韩在线视频线视频免费网站| 国产在线观看免费不卡| 有色视频在线观看免费高清在线直播| 亚洲一级Av无码毛片久久精品| 你是我的城池营垒免费看| 亚洲伊人tv综合网色| 猫咪社区免费资源在线观看| 亚洲精品色在线网站| 亚洲综合日韩久久成人AV| 国产羞羞的视频在线观看免费| 亚洲福利视频一区二区三区| 成人免费视频观看无遮挡| yellow视频免费看| 亚洲今日精彩视频| 妞干网免费观看视频| 一级做a爰片性色毛片免费网站 | 免费网站看av片| 亚洲另类精品xxxx人妖| 国产精品国产自线拍免费软件| 男女一进一出抽搐免费视频| 久久久亚洲欧洲日产国码是AV| 丁香花在线观看免费观看| 国产精品黄页免费高清在线观看| 亚洲天堂在线播放| 日韩毛片无码永久免费看| 久久免费公开视频|