如果一个权限控制到页面的字段了可以说此权限已经达到了最小级别了.!
大部分权限只需要做到按钮和系统模块。这样的权限对一般的企业可能是满足的。
但是要想权限不做修改那么就能达到字段控制、这样可以对应客户有些敏感信息需要对某些人可见某些人不可见。
很简单的一个项目管理、报价公司不需要太多人知道只需要项目经理知道、如果不能控制到页面的字段、那么这个时候就会很麻烦。
废话不多说。谈谈我的设计。
首先权限设计分为以下对象。
条件:主要为了限制权限主要对那些对象
权限:主要分为读、修改、创建、上传文件、下载文件、检出文件、删除
需要控制字段的只有读和修改 控制用户可以读那些字段和修改那些字段
角色:一个角色拥有多个权限
用户:一个用户可以拥有很多角色
用户组:多个用户可以属于一个用户组下面
对象:系统所拥有的模块统称为对象。
好了今天就为大家介绍到这里,明天晚上继续我们的设计和实现。
详细系统使用说明请看:
http://code.google.com/p/seasjalor/
用户手册下载:http://code.google.com/p/seasjalor/downloads/list
相关推荐
"字段权限工具类antpathfilter"显然是一款用于处理字段权限控制的工具,它可能是一个Java库或者一个特定框架的组件,用于帮助开发者实现对数据字段访问的精细化控制。下面将详细介绍字段权限、AntPathFilter以及它们...
1. **基于角色的权限设计**: 这种设计是最基础的,用户被赋予不同的角色,每个角色对应一组操作权限。例如,管理员角色可能拥有所有操作权限,而普通用户角色则只有有限的权限。在系统中,根据用户的角色来判断...
1. 权限设计的需求 * 不同职责的人员,对于系统操作的权限应该是不同的。 * 可以对“组”进行权限分配。 * 权限管理系统应该是可扩展的。 * 满足业务系统中的功能权限。 2. 数据库设计 * 权限表(action表):...
权限设计涉及到对系统资源的访问控制,确保只有授权的用户或程序才能执行特定的操作。这通常通过使用角色-based访问控制(RBAC)、访问控制列表(ACL)或其他访问控制模型来实现。以下是对Java权限设计的一些核心...
这种实现方式可以大大简化应用程序的设计,分离了应用系统的权限关注,将权限控制变成了对 J2EE 容器服务器的配置工作。在 JBoss 4.0 等 J2EE 容器中,引入了 AOP 概念,使得 J2EE 开发者在自己的应用系统中能够直接...
权限设计是信息系统中不可或缺的一部分,尤其在大型系统中,它涉及到用户访问控制、安全性和功能分配。基于角色的权限设计(Role-Based Access Control, RBAC)是一种常见的解决方案,它通过角色来集中管理权限,...
系统权限设计是构建安全、高效业务系统的关键环节,旨在确保不同职责的用户只能访问和操作他们应得的数据和功能。本文将深入探讨权限设计的基本原则、实现方式以及数据库结构设计。 1. **权限分配策略**: - **...
### Java用户角色权限设计 #### 一、引言 在当今的企业级应用开发中,用户权限管理是一项必不可少的功能。尤其对于基于浏览器/服务器(B/S)架构的应用系统而言,权限管理的重要性更加凸显。本文将深入探讨如何设计...
在Java编程语言中,"委托"和"代理"是一种重要的设计模式,它们在权限控制方面发挥着关键作用。本文将深入探讨Java中的委托控制权限,主要聚焦于JDK代理(Proxy)的使用。 首先,我们要理解什么是委托。在软件工程中...
在Java用户角色权限设计中,实现业务系统中的用户权限管理是一项关键任务,特别是在B/S(Browser/Server)系统中,由于其开放性,权限管理显得尤为重要。与C/S(Client/Server)系统相比,B/S系统无法依赖客户端进行...
首先,权限设计是OA系统中至关重要的部分,它涉及到用户角色、资源访问控制以及操作权限等多个方面。在数据库层面,我们需要建立一套完整的权限模型来支持这些功能。 1. **用户角色管理**:在OA系统中,用户通常被...
1. **基于角色的权限设计**:这是最常见的权限设计方式,用户权限与其所属的角色关联。每个角色被赋予一组特定的操作权限,程序在运行时根据用户的角色来判断其是否能够执行某个操作。这种方式简单易懂,但缺乏灵活...
### Java用户角色权限设计详解 在企业级应用中,用户角色权限设计是至关重要的环节,尤其是在B/S架构的系统中,因为用户权限检测不能仅依赖于客户端,必须有一套完整且严密的权限检测机制,以确保只有授权用户才能...
### 用户认证管理权限设计方案 #### 一、设计思路与架构 **用户(User)**:系统中的基本操作单位,每个用户拥有唯一的标识(UserID)和登录信息(如用户名UserName、密码UserPwd),并根据其角色(Role)获取特定...
### 权限控制与安全管理设计文档 #### 一、引言 随着信息技术的快速发展,企业对内部系统的安全性及权限管理提出了更高的要求。本设计文档旨在详细介绍一个完整的权限控制与安全管理系统的设计思路,涵盖API权限...
权限表通常包含一个“权限类型”字段,用于区分不同类型的权利,如“MENU”表示菜单访问权限,“OPERATION”代表功能操作权限,“FILE”表示文件修改权限,“ELEMENT”则用于控制页面元素的可见性。这种设计便于扩展...
1. **用户权限字段设计**:在数据库的用户表中增加一个字段(例如`UserPopedom`),用于存储该用户的所有权限信息。这些权限通常是以字符串形式存储,包含用户可访问的JSP或ACTION页面的名称。 2. **权限与资源关联...
通过封装,我们可以控制对字段的访问权限,防止外部代码直接操作,从而降低耦合度,提高代码的可维护性。 C#字段封装器通常是一个辅助类或属性,用于在字段与外部世界之间建立一个接口。这样做的好处包括: 1. **...