關於許可權系統的設計

linhui發表於2007-11-05
貌似很多許可權系統都用到User Role Permission Resource, 但我覺得只要User Role Resource就可以了,User對Resource的訪問許可權透過其Role來控制就可以了,為什麼還要再透過Permission這層來控制,感覺沒多大必要,(比如上次看到有個springside的Acegi擴充套件就是多了Permission),請問banq大哥,這樣做有什麼好處,會更易於許可權系統的擴充套件麼?如果是,為什麼會易於許可權系統的擴充套件?能不能舉個例子?^_^

相關文章