如果讓我們自己實現一套基於角色的訪問控制,我們又該如何設計,如何開發呢?
開發之前有必要先來分析一下資料表:
-
首先主體,也就是使用者,需要有一張使用者表,很簡單
-
我們需要有一張角色表和許可權表,分別存放角色和許可權的資料表
-
另外我們還需要一張主體跟角色的關聯表,也就是需要給使用者分配角色的儲存表
-
最後我們再需要一張角色跟許可權的關聯表
也就是說,如果現在讓我們自己從零開始實現一套基於角色的訪問控制,我們總結了上面4小條。
如果讓我們自己實現一套基於角色的訪問控制,我們又該如何設計,如何開發呢?
開發之前有必要先來分析一下資料表:
首先主體,也就是使用者,需要有一張使用者表,很簡單
我們需要有一張角色表和許可權表,分別存放角色和許可權的資料表
另外我們還需要一張主體跟角色的關聯表,也就是需要給使用者分配角色的儲存表
最後我們再需要一張角色跟許可權的關聯表
也就是說,如果現在讓我們自己從零開始實現一套基於角色的訪問控制,我們總結了上面4小條。