根据rbac权限模型设计与思考.docxVIP

  • 2
  • 0
  • 约1.63千字
  • 约 5页
  • 2019-10-12 发布于江苏
  • 举报
基于RBAC权限模型的设计与思考 需求: 1)不同的用户有不同的操作权限 2)每个部门都有相应的权限,上级自动拥有下级权限 3)企业的审核,应由企业所属地政府以及上级人员审核,比如芙蓉区的企业可以有芙蓉区政府工作人员以及长沙市工作人员审核,而其他地方人员不能审核 4)有部分模块是公用的,即无需授权 5)增删改查也需授权 数据表设计: 模块表:module 字段 类型 说明 ModuleId int 主键,自动生成 ModuleName Varchar(20) 模块名字 ModuleCode Varchar(10) 模块代号(必须唯一),作为授权凭据 ModulePcode Varchar(10) 模块父代号,0表示根目录 ModuleUrl Varchar(50) 模块路径 ModuleType char(1) 1表示公共模块,2表示可以授权的模块,3表示系统模块不授权,由超级管理员直接操作(用户表字段adminFlag=1) 动作表:effect(用来控制每个页面crud按钮) 字段 类型 说明 EffectCode Int 主键,自动生成 EffectName Varchar(10) 如增加 动作表用于直接插入插入数据库,1-增加,2-删除,3-修改,4-查询,5-导入,6-导出,7-审核,给每个页面授予动作时,基于二进制, 如某人,A页面有查询增加1,修改2,查询4动作,相当

文档评论(0)

1亿VIP精品文档

相关文档