首页 > 其他分享 >RBAC权限模型:控制不同用户的菜单权限

RBAC权限模型:控制不同用户的菜单权限

时间:2022-08-22 20:26:52浏览次数:71  
标签:菜单 角色 用户组 用户 RBAC 权限 页面

RBAC权限模型控制不同用户的菜单权限:

权限:

权限,是用户可以访问的资源。包括页面权限、操作权限和数据权限。

页面权限:

页面权限,即用户登录系统可以看到的页面。由菜单控制。菜单包括一级菜单、二级菜单,只有用户有一级菜单、二级菜单的权限,那么用户就可以访问页面。

操作权限:

操作权限,即页面的功能按钮,包括查看、新增、修改和删除等。比如,用户点击删除按钮时,后台会校验用户角色下的所有权限是否包含该删除权限,如果包含,则可进行下一步操作,反之,提示无权操作。

数据权限:

数据权限,即不同用户在同一页面看到的数据是不同的。比如,财务部只能看到财务部的数据,采购部只能看到采购部的数据。解决方案一般是将数据和具体的组织结构关联起来。

传统权限模型 传统权限模型,直接将权限赋予用户。

RBAC(Role Based Access Control,基于角色的访问控制),就是用户通过角色与权限进行关联,而不是直接将权限赋予用户。

一个用户拥有若干个角色,每个角色拥有若干个权限,这样就构成了“用户-角色-权限”的授权模型。这种授权模型的好处在于,不必每次创建用户时都进行权限分配的操作,只要分配用户相应的角色即可,而且角色的权限变更比用户的权限变更要少得多,减少频繁设置。

RBAC模型中,用户与角色之间、角色与权限之间,一般是多对多的关系。

 

 

RBAC0。用户和角色是多对多,角色和权限是多对多。一个用户拥有的权限,是他所有角色的集合

RBAC1。基于RBAC0,并引入了角色分层的概念,即一个角色分为多个等级,每个等级对应的权限是不一样的。把权限分给用户时,需要分到对应的角色等级。角色等级低时拥有的权限少,角色等级高的权限是所有角色等级低的权限的集合。

RBAC2基于RBAC1,对角色访问进行限制。如

互斥角色限制。同一个用户分配到两个角色,且角色互斥时,那么系统应该提醒只能选择其中一个角色。比如员工拥有商务这个角色,可以创建结算单并提交给财务审核,这时,就不能赋予这个员工财务角色,否则他就自己提交结算自己审核结算单了。

角色数量限制。一个用户拥有的角色数量是有限的;一个角色被分配的用户数量也是有限的。

先决条件限制。用户想获得某个上级角色,必须先获得其下一级的角色。比如想获得产品总监的权限,那就需要从产品助理这一角色开始,再到产品经理角色,最后到产品总监角色。

RBAC3基于RBAC0,对RBAC1和RBAC2进行了整合,是最全面的权限管理。

当平台用户的基数增大,角色类型越来越多时,而且一部分人具有相同的属性,比如财务部的所有员工如果直接给用户分配角色,管理员的工作量就会很大。

如果把相同属性的用户归类到某个用户组,那么管理员直接给用户组分配角色,用户组里的每个用户即可拥有对应的角色,以后其他用户加入用户组,便可自动获取用户组下的所有角色;用户退出用户组,则自动撤销用户组下的所有角色,无需管理员手动管理角色。

 

出处:https://blog.csdn.net/qzw752890913/article/details/124461952

 

标签:菜单,角色,用户组,用户,RBAC,权限,页面
From: https://www.cnblogs.com/charler/p/16614099.html

相关文章

  • liunx用户配置,sudo与文件权限
    liunx用户管理1.查看当前用户whoami2.添加liunx用户useradd用户名(需要root权限)-g群组 指定添加用户的所属组-uuid......
  • Linux 权限管理
    需要使用的命令groupadd:添加用户组usermod-a-Ggroupsuser添加用户到一个群组umask修改默认创建权限umask022 "drwxr-xr-x"="777-022=755" 文件夹:需要执行......
  • 从零开始Blazor Server(12)--编辑菜单
    上个星期有点事,导致没法及时更新。现在我们继续更我们的从零开始系列。这个系列也快要结束了,目前规划再有2-3篇,就结束了。今天我们来说编辑菜单的问题,说实话菜单这种东西,你......
  • mysql创建用户,并授予权限
    1.创建用户(1)创建默认用户为root,创建新用户用:createuser‘用户名’@‘IP地址’identifiedby'密码'。例如:createuser‘XXX’@‘192.168.43.1’identifiedby'111......
  • delphi 做一个动态PopupMenu菜单
    效果要求:点击树形结构不同的行,弹出不一样的下拉菜单窗体设计:  数据库设计: 实际效果: 核心代码:procedureTForm1.PopupMenu1Popup(Sender:TObject);......
  • 基础复习——运行时动态申请权限——重点
       App涉及到硬件设备的操作,比如拍照、录音、定位、SD卡等等,都要在AndroidManifest.xml中声明相关的权限。 可是Android系统为了防止某些App滥用权限,又允许用户......
  • 阿里云服务器ECS安装MySQL数据库、初始化密码修改,远程访问权限设置、开放服务器3306端
    1.修改配置文件/etc/my.cnf,在[mysqld]下面添加一行代码:skip-grant-tables2.servicemysqldrestart3.mysql-uroot-p //此时直接回车,既可以进入数据库。4.进数据库后......
  • VUE+ElementUI更改导航菜单选中背景颜色
    UE+ElementUI更改导航菜单选中背景颜色主要是设置.el-menu-item.is-active选择器的样式属性官方文档中提供background-color、text-color、active-text-color三种属性......
  • postgresql用户与权限管理
    pg使用角色的概念管理数据库访问权限,角色是一系列相关权限的集合。为了管理方便,通常把一系列先关的权限赋予给一个角色,如果哪个用户需要这些权限,就把这些角色赋予给响应的......
  • linux 上特殊的权限位
    通常我们文件一般三种权限名称:读、写、执行标识:r、w、x二进制:4、2、1特殊权限也有三种名称:setuid、setgid、粘连位标识:s、s、t二进制:4、2、1setuid场......