- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
 - 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
 - 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
 - 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
 - 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
 - 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
 - 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
 
                        查看更多
                        
                    
                基于web信息管理系统的权限设计分析和总结
在blog中看到有人写到web权限管理的一些文章,这里把我曾经做过的一些 权限管理作一下总结,欢迎拍砖。
这里讨论的权限只涉及到信息管理系统里面的权限管理,超出此范围的权限管理 暂不涉及。
1、	权限的应用对象
上面我们已经定义了权限的范围,就是信息系统管理里面的表单操作,那么权限 的应用对象就是表单,更进一步说,就是表达表单内容的	web管理页面。
2、	权限的分类
一个页面的权限范围分为以下几种,也可以叫做基本权限单位。
操作权限:操作权限是一种页面级别的权限,也可以叫做页面权限。包 括以下几种
在此基础上还可以进行更加详细的一些分类,比如查看他人记录的权限,修 改他人记录的权限等。这部分也可以使用下面的记录权限来实现。
按钮权限:针对页面上按钮的权限管理,包括
是否可见
是否可用
有时候,我们可以把按钮权限看作为字段权限。
字段权限:字段在页面的不同状态(新增,修改,查询)下面的各种状 态管理。包括
是否可见
是否可修改
记录权限:记录权限是指用户对某些记录的查看和修改权限。比如客户 关系管理系统中,不同界别的系统用户可以看到不同的记录,例如上司可以 看他所有下级员工的客户列表等。
3、权限的实现模型
上面的权限分类大概对涉及到页面元素的权限进行了一个比较全面的概括。	另外
一个问题就是权限管理的实现模型。在大部分的系统中都是用的基于角色控制模 型的权限管理。在这样的系统中,创建一系列的角色,然后把基本权限单位分配 给这些角色,再把角色分配给用户,这样用户登录系统后,就根据当前用户所拥 有的角色可以定位出权限。
在针对信息管理系统中,权限模型有自己的特色,除了角色的概念以外,还有表 单权限的概面。第一节里面所讨论的各种权限基本单位不但可以应用到角色上, 也可以应用到表单上。
对于应用到表单上的基本权限单位,我们叫做表单的固有权限属性(静态权限)。 对于应用到角色上的基本权限单位,我们叫做角色权限属性( 动态权限)。用下 图来表示:
用户对表单的访问权限
静态权限
(表申屈性)
动态权限B (角色权限B)
动态权限A (角色权限A)
基本权限单位
〈操作权限S字段权限S记录权限)
根据上面的模型,一个用户登录到系统中后,得到某一个表单的权限就和这个表
单的固有权限属性和这样用户所拥有的角色有关。
4、权限的计算方式
用户登录后对一个表单进行操作,静态权限只有一个,即表单本身的权限属性,
动态权限可以有多个,即用户可以同时属于多个角色,这些角色在这个表单上都 有不同的动态权限。用户对这个表单所能进行的操作是由这个动态权限和静态权 限的综合作用决定的。进行权限判断分为两个步骤:
1、	动态权限组合:根据用户所属的角色的权限分析得到最终的动态权限集合。
2、	动态权限和静态权限的组合:禾U用得到的动态权限集合再和静态权限进行综
合分析得到用户的最终权限。
在动态权限和动态权限进行组合判断,以及动态权限和静态权限进行组合判断的
时候,根据权限类型的不同,使用不同的组合判断方法
对于 操作权限,分为两种组合方法:
或操作:或操作认为,两个层次的权限单位进行比较,只要其中一个权 限单位认为“可以做”,那么组合权限结果就是“可以做”。例如对于“增 力『这个操作权限,如果角色A设置为可以增加,角色B设置为不可以增加,
那么综合的结果就是可以进行“增加”
与操作:与操作认为,两个层次的权限单位进行比较,只要其中一个权 限单位认为“不可以做”,那么组合权限结果就是“不可以做”。例如 :对 于“增加”这个操作权限,如果角色 A设置为可以增加,角色B设置为不可 以增加,那么综合的结果就是不可以进行“增加”
对于字段权限和记录权限只有一种组合方法:
权限并集:也就是说组合的结果是这两种层级的权限单位控制范围的一 个相交的结果。例如:对于角色A,他在表单F上的的只读字段为(a,b,c,d ), 角色B在表单F上的只读字段为(c,d,e,f),那么角色A和角色表的相交结果 就是只读字段集合(a,b,c,d,e,f)。
下面两张表显示了不同的权限层次,不同的权限类型在进行权限比较时选择不同
的比较方法:
不同的角色之间进行权限比较:
角色B-操作权限
角色B-字段权限
角色B-记录权限
角色A-操作权限
或操作
角色A-字段权限
并集
角色A-记录权限
并集
当有多个角色权限是,列入有角色A,B,C,D ,先对A,B做计算,然后把计算结果 和C进行计算,依次类推。
动态权限和静态权限进行权限比较:
动态权限-操作权
限
动态权限-字段权
限
动态权限-记录权
限
静态权限-操作权
限
与操作
静态权限-字段权
限
并集
静态权限-记录权
限
交集
看过基于web信息管理系统的权限设计分析和总结 (理论)的一
                
原创力文档
                        

文档评论(0)