1, 登陆控制: 哪些页面须要登陆后才能访问,登陆用户名、密码验证,登陆转向页面; 框架
2, URL权限控制:哪些页面访问须要进行角色权限验证,怎样验证最简单有效,如何处理验证失败状况; spa
3, 数据级权限管理方案探讨:选择中间件呢仍是框架? 中间件
4, Ralasafe体系结构: 用户怎么读取,用户有哪些字段,怎样与应用基础; 图片
5, 数据级查询权限管理: 如何给不一样的人分配不一样的查询数据权限,返回where条件呢,仍是直接返回结果集? 权限控制
6, 数据级决策权限管理: 如何给不一样的人分配不一样的数据操做权限,当用户不具有权限怎么办? 登录
7, 其余细小的权限控制: 以下拉框显示内容;按钮、连接是否显示,图片是否显示等。 基础
-------------------------------------------- ------- -------------------------------------- 权限
最近在思考怎样的权限更合理的问题,先记下来 密码