diffworld
V2EX  ›  问与答

权限系统如何精确的控制到实体的字段

  •  
  •   diffworld · Sep 18, 2019 · 2291 views
    This topic created in 2429 days ago, the information mentioned may be changed or developed.
    大家都是怎么设计控制到实体字段的权限系统的,比如规定什么角色只能修改哪些字段
    1 replies    2019-09-18 15:12:45 +08:00
    ifane
        1
    ifane  
       Sep 18, 2019
    ABAC 模型,基于属性的权限控制,相比于 RBAC 基于资源的权限控制,粒度会更细一点。
    但大部分场景下,RBAC 是够用的,你可以将**可以修改的字段抽象成一个资源,不可以修改的字段抽象成一个资源**,这样 RBAC 同样也实现你想要的效果
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2801 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 15:32 · PVG 23:32 · LAX 08:32 · JFK 11:32
    ♥ Do have faith in what you're doing.