- 45
- 0
- 约7.39千字
- 约 9页
- 2020-10-19 发布于山东
- 举报
EMS 权限管理模块设计
权限设计概述
1.1 引言
随着 Web 服务的复杂度增加以及用户数量和种类的增多,安全问题在理论及工程上都
是一个必须考虑的问题, 而权限管理是安全问题中一个很重要的方面。 因此本文针对权限做了一个分析。
权限可简单表述为这样的逻辑表达式:判断 “ Who对 What(Which) 进行 How的操作” 的
逻辑表达式是否为真。
1.2 意义
用户管理及权限管理一直是应用系统中不可缺少的一个部分
系统用户很多,系统功能也很多
不同用户对系统功能的需求不同
出于安全等考虑,关键的、重要的系统功能需限制部分用户的使用
出于方便性考虑,系统功能需要根据不同的用户而定制
1.3 目标
直观,因为系统最终会由最终用户来维护, 权限分配的直观和容易理解, 显得比较重要,除了功能的必须,更主要的就是因为它足够直观。
简单,包括概念数量上的简单和意义上的简单还有功能上的简单。 想用一个权限系统解决所有的权限问题是不现实的。 设计中将变化的 “定制”特点比较强的部分判断为业务逻辑,而将相同的“通用”特点比较强的部分判断为权限逻辑就是基于这样的思路。
扩展,采用可继承的方式解决了权限在扩展上的困难。引进 Group 概念在支持权限以组方式定义的同时有效避免了权限的重复定义。
2. 基于角色的权限管理设计( Role-Based Access
Control ,RBAC)
原创力文档

文档评论(0)