代码之家  ›  专栏  ›  技术社区  ›  eaglestorm

ACL的权限和业务逻辑

  •  1
  • eaglestorm  · 技术社区  · 15 年前

    我想知道人们在多用户应用程序中将权限分配给用户和业务逻辑之间的界限是什么。

    例如,如果一个用户有权访问多个汽车,您是通过用户类直接将这些权限添加到用户的汽车对象集合中来分配,还是在ACL中分配这些权限并使用ACL检索用户有权访问的汽车列表?

    1 回复  |  直到 15 年前
        1
  •  0
  •   James Anderson    15 年前

    通常的做法是“基于角色的安全”。

    “销售员”有权驾驶、加油和停车。

    “维修”人员有权驾驶、维修和修理汽车。