权限管理(1):简介

1、为何须要权限管理安全

安全性:误操做、认为破坏、数据泄露等。ide

数据隔离:不一样的权限能看到及操做不一样的数据。spa

明确职责:运营、客服等不一样角色,leader和dev等不一样级别。it

2、权限管理核心class

用户-权限
sed

人员少、功能固定,或者特别简单的系统。权限

RBAC(Role-Based Access Contrl)shiro

用户-角色-权限,都适用。数据

3、理想中的权限管理
项目

一、能实现角色级权限:RBAC。

二、能实现功能级、数据级权限。

三、简单、易操做,可以应对各类需求。

4、相关操做界面

一、权限管理界面、角色管理界面、用户管理界面。

二、角色和权限关系维护界面、用户和角色关系维护界面。

5、开源权限管理项目

一、Spring Security

二、Apache shiro

相关文章
相关标签/搜索