(完整版)权限管理设计.docVIP

  • 45
  • 0
  • 约7.39千字
  • 约 9页
  • 2020-10-19 发布于山东
  • 举报
EMS 权限管理模块设计 权限设计概述 1.1 引言 随着 Web 服务的复杂度增加以及用户数量和种类的增多,安全问题在理论及工程上都 是一个必须考虑的问题, 而权限管理是安全问题中一个很重要的方面。 因此本文针对权限做了一个分析。 权限可简单表述为这样的逻辑表达式:判断 “ Who对 What(Which) 进行 How的操作” 的 逻辑表达式是否为真。 1.2 意义 用户管理及权限管理一直是应用系统中不可缺少的一个部分 系统用户很多,系统功能也很多 不同用户对系统功能的需求不同 出于安全等考虑,关键的、重要的系统功能需限制部分用户的使用 出于方便性考虑,系统功能需要根据不同的用户而定制 1.3 目标 直观,因为系统最终会由最终用户来维护, 权限分配的直观和容易理解, 显得比较重要,除了功能的必须,更主要的就是因为它足够直观。 简单,包括概念数量上的简单和意义上的简单还有功能上的简单。 想用一个权限系统解决所有的权限问题是不现实的。 设计中将变化的 “定制”特点比较强的部分判断为业务逻辑,而将相同的“通用”特点比较强的部分判断为权限逻辑就是基于这样的思路。 扩展,采用可继承的方式解决了权限在扩展上的困难。引进 Group 概念在支持权限以组方式定义的同时有效避免了权限的重复定义。 2. 基于角色的权限管理设计( Role-Based Access Control ,RBAC)

文档评论(0)

1亿VIP精品文档

相关文档