久久国产成人av_抖音国产毛片_a片网站免费观看_A片无码播放手机在线观看,色五月在线观看,亚洲精品m在线观看,女人自慰的免费网址,悠悠在线观看精品视频,一级日本片免费的,亚洲精品久,国产精品成人久久久久久久

分享

應(yīng)用程序權(quán)限設(shè)計(jì)

 goldbomb 2007-04-15

我們?cè)陂_(kāi)發(fā)系統(tǒng)的時(shí)候,,經(jīng)常會(huì)遇到系統(tǒng)需要權(quán)限控制,而權(quán)限的控制程度不同有不同的設(shè)計(jì)方案,。

 

1.       基于角色的權(quán)限設(shè)計(jì)

這種方案是最常見(jiàn)也是比較簡(jiǎn)單的方案,,不過(guò)通常有這種設(shè)計(jì)已經(jīng)夠了,所以微軟就設(shè)計(jì)出這種方案的通用做法,,這種方案對(duì)于每一個(gè)操作不做控制,,只是在程序中根據(jù)角色對(duì)是否具有操作的權(quán)限進(jìn)行控制;這里我們就不做詳述

2.       基于操作的權(quán)限設(shè)計(jì)

這種模式下每一個(gè)操作都在數(shù)據(jù)庫(kù)中有記錄,,用戶是否擁有該操作的權(quán)限也在數(shù)據(jù)庫(kù)中有記錄,,結(jié)構(gòu)如下:


但是如果直接使用上面的設(shè)計(jì),會(huì)導(dǎo)致數(shù)據(jù)庫(kù)中的
UserAction這張表數(shù)據(jù)量非常大,,所以我們需要進(jìn)一步設(shè)計(jì)提高效率,,請(qǐng)看方案3

 

3.       基于角色和操作的權(quán)限設(shè)計(jì)


如上圖所示,我們?cè)谔砑恿?/span>Role,,和RoleAction表,,這樣子就可以減少UserAction中的記錄,并且使設(shè)計(jì)更靈活一點(diǎn),。

但是這種方案在用戶需求的考驗(yàn)之下也可能顯得不夠靈活夠用,,例如當(dāng)用戶要求臨時(shí)給某位普通員工某操作權(quán)限時(shí),我們就需要新增加一種新的用戶角色,,但是這種用戶角色是不必要的,,因?yàn)樗皇且环N臨時(shí)的角色,如果添加一種角色還需要在收回此普通員工權(quán)限時(shí)刪除此角色,,我們需要設(shè)計(jì)一種更合適的結(jié)構(gòu)來(lái)滿足用戶對(duì)權(quán)限設(shè)置的要求,。

 

4.       2,3組合的權(quán)限設(shè)計(jì),其結(jié)構(gòu)如下:


我們可以看到在上圖中添加了
UserAction表,,使用此表來(lái)添加特殊用戶的權(quán)限,,改表中有一個(gè)字段HasPermission可以決定用戶是否有某種操作的權(quán)限,改表中記錄的權(quán)限的優(yōu)先級(jí)要高于UserRole中記錄的用戶權(quán)限,。這樣在應(yīng)用程序中我們就需要通過(guò)UserRoleUserAction兩張表中的記錄判斷權(quán)限,。

到這兒呢并不算完,有可能用戶還會(huì)給出這樣的需求:對(duì)于某一種action所操作的對(duì)象某一些記錄會(huì)有權(quán)限,,而對(duì)于其他的記錄沒(méi)有權(quán)限,,比如說(shuō)一個(gè)內(nèi)容管理系統(tǒng),對(duì)于某一些頻道某個(gè)用戶有修改的權(quán)限,,而對(duì)于另外一些頻道沒(méi)有修改的權(quán)限,,這時(shí)候我們需要設(shè)計(jì)更復(fù)雜的權(quán)限機(jī)制。

 

5.       對(duì)于同一種實(shí)體(資源)用戶可以對(duì)一部分記錄有權(quán)限,,而對(duì)于另外一些記錄沒(méi)有權(quán)限的權(quán)限設(shè)計(jì):


對(duì)于這樣的需求我們就需要對(duì)每一種不同的資源創(chuàng)建一張權(quán)限表,,在上圖中對(duì)
ContentChannel兩種資源分別創(chuàng)建了UserActionContentUserActionChannel表用來(lái)定義用戶對(duì)某條記錄是否有權(quán)限,;這種設(shè)計(jì)是可以滿足用戶需求的但是不是很經(jīng)濟(jì),UserActionChannelUserActionContent中的記錄會(huì)很多,,而在實(shí)際的應(yīng)用中并非需要記錄所有的記錄的權(quán)限信息,,有時(shí)候可能只是一種規(guī)則,比如說(shuō)對(duì)于根Channel什么級(jí)別的人有權(quán)限,;這時(shí)候呢我們就可以定義些規(guī)則來(lái)判斷用戶權(quán)限,,下面就是這種設(shè)計(jì)。

 

6.       涉及資源,,權(quán)限和規(guī)則的權(quán)限設(shè)計(jì)


在這種設(shè)計(jì)下角色的概念已經(jīng)沒(méi)有了,,只需要
Rule在程序中的類中定義用戶是否有操作某種對(duì)象的權(quán)限。

以上只是分析思路,,如果有不對(duì)的地方,,請(qǐng)大家指正。

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,,所有內(nèi)容均由用戶發(fā)布,,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式,、誘導(dǎo)購(gòu)買等信息,,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,,請(qǐng)點(diǎn)擊一鍵舉報(bào),。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多