1、为何须要权限管理安全
安全性:误操做、认为破坏、数据泄露等。ide
数据隔离:不一样的权限能看到及操做不一样的数据。spa
明确职责:运营、客服等不一样角色,leader和dev等不一样级别。it
2、权限管理核心class
用户-权限
sed
人员少、功能固定,或者特别简单的系统。权限
RBAC(Role-Based Access Contrl)shiro
用户-角色-权限,都适用。数据
3、理想中的权限管理
项目
一、能实现角色级权限:RBAC。
二、能实现功能级、数据级权限。
三、简单、易操做,可以应对各类需求。
4、相关操做界面
一、权限管理界面、角色管理界面、用户管理界面。
二、角色和权限关系维护界面、用户和角色关系维护界面。
5、开源权限管理项目
一、Spring Security
二、Apache shiro