|
|
1
1
有大量的信息可供参考。 This 是一个合理的起点。对于大型数据集,它 可以 很难让事情变得有效率——在运行时最大化性能将意味着在设计期间花费更多的开发人员时间。可惜没有银弹。 在Lotus Notes中可以找到一个良好的对象级控制的例子,它以您描述的方式提供对对象的细粒度访问。(Notes并不以其出色的性能而闻名,但在这样的系统运行时,它是相当安全的。) |
|
2
0
它要求你有某种方式知道来电者的证件。如果要避免在每个方法上明确地传递此类信息,那么在确定授权时需要一些隐式的“上下文”。逐个管理这些功能会变得非常不习惯,因此您往往需要基于角色的访问控制和将用户组分配给角色的方法。
所以我的“模式”是不要重新发明轮子,找到一个合适的框架并使用它。 |