1. 首页
  2. 课程学习
  3. 专业指导
  4. rbac原理讲解.rar

rbac原理讲解.rar

上传者: 2019-08-02 07:51:42上传 RAR文件 18.6KB 热度 19次
角色访问控制(RBAC)引入了Role的概念,目的是为了隔离User(即动作主体,Subject)与Privilege(权限,表示对Resource的一个操作,即Operation+Resource)。Role作为一个用户(User)与权限(Privilege)的代理层,解耦了权限和用户的关系,所有的授权应该给予Role而不是直接给User或Group。Privilege是权限颗粒,由Operation和Resource组成,表示对Resource的一个Operation。例如,对于新闻的删除操作。Role-Privilege是many-to-many的关系,这就是权限的核心。
用户评论