`
faye.feelcool
  • 浏览: 39715 次
  • 性别: Icon_minigender_1
  • 来自: 北京
最近访客 更多访客>>
文章分类
社区版块
存档分类
最新评论

通用权限模型初探

阅读更多
    在网上收集了很多关于权限讨论的文章,大都是基于RBAC的讨论。
    本人在实际做项目时候也遇到类似权限设计问题。如果是一个模块的话,是比较容易处理的。当系统一大,涉及到得业务越多的时候,麻烦就来了。正如写代码一样,同一个功能,不同的人使用java可以写出千奇百怪的代码来。
    同样仅仅依据角色理论,来指导各个业务模块做权限设计,也会出现千奇百怪的阐述。有没有一个更好的模型或者更加傻瓜化的指南,让所有的业务都可以依据一个简单的判断和固定的套路来解决权限设计上的问题呢。
    基于此问题,参看了一些系统的权限管理界面。总结出了一个四级权限控制模式,或叫做模型。整个模型本身基于角色理论。只是对角色的权限做了一个四个层次的定义。
    这四个层次,和网上有人说的:页面、按钮、数据三个层次有异曲同工的意味。我基本上分为这四个层次:业务模块、业务操作、资源、具体数据(或叫数据对象实例)。也就是说此权限模型是能控制到具体数据的。
    先卖一个关子,具体思路下回分解。
分享到:
评论
5 楼 youngJiang 2010-02-25  


我公司在设计权限的时候,将权限与业务分开,权限数据模型与业务数据模型也是单独存放的。当然,权限与业务紧密关联,因此权限会读取业务数据。反过来,业务不会读取权限数据。
请问,你的权限是怎样读取业务数据的,因为权限相对来说是静的,业务是动的,所以我感觉应该在业务中,权限应该想一个拦截器一样工作。
4 楼 metadmin 2009-09-25  
我支持这种看法:理想情况下业务根本不需要知道权限

如果把权限逻辑和业务逻辑,在编码阶段不采用专业产品,采用耦合编码模式还可以理解。
如果把权限逻辑的相关数据模型,与业务模型耦合在一起。这点个人不敢认同。

我公司在设计权限的时候,将权限与业务分开,权限数据模型与业务数据模型也是单独存放的。当然,权限与业务紧密关联,因此权限会读取业务数据。反过来,业务不会读取权限数据。
3 楼 faye.feelcool 2009-09-22  
dada 写道
引用
有没有一个更好的模型或者更加傻瓜化的指南,让所有的业务都可以依据一个简单的判断和固定的套路来解决权限设计上的问题呢。

出发点就有问题,理想情况下业务根本不需要知道权限。

的确业务本身不知道权限,但规划的业务的时候是必须知道,哪些是要被受控的。
否则你的内表等信息不做要求,不提供信息,权限想控也无从控起。因为得不到该有的信息。
业务本身不知道权限,这种理想情况,只有出现了固定的开发和设计的模式后。也就是有了
固定的软件模型,例如SAP表单、金算盘的业务单据和一些开发平台的应用模型(认为一个应用由哪些部分构成)。因为这些软件模型,本身就将权限考虑进去了。所以对开发者和设计者,可以不用知道权限的存在。

但在出现自己的平台前,我想一个固定套路可以算是一个积累。

以上是个人看法,如有不妥,欢迎讨论。
2 楼 dada 2009-09-20  
引用
有没有一个更好的模型或者更加傻瓜化的指南,让所有的业务都可以依据一个简单的判断和固定的套路来解决权限设计上的问题呢。

出发点就有问题,理想情况下业务根本不需要知道权限。
1 楼 zhangbingwu2006 2009-09-20  
期待中。。。站内信来一份。

相关推荐

    20160921-华泰证券-多因子系列之一:华泰多因子模型体系初探(1).pdf

    多因子模型体系初探 多因子模型是风险-收益关系的定量表达,因子是不同类型风险的解释变量。多因子模型是由 APT 理论发展而来,其一般表达式为:̃ = ∑ ∗ ̃ + ̃=1。多因子模型本质是将对只股票的收益-风险预测...

    一种改进的遥感热惯量模型初探

    一种改进的遥感热惯量模型初探,一种改进的遥感热惯量模型初探

    20160921-华泰证券-多因子系列之一:华泰多因子模型体系初探.pdf

    在这一系列报告的首篇中,华泰证券通过对多因子模型的初探,为后续的深入分析奠定了基础。 首先,报告指出主动定量管理的本质是统计套利,其中的“因子”是研究的核心,代表了不同类型的共性风险。与定性管理相比,...

    20180106-方正证券-“星火”多因子系列报告(一):Barra模型初探,A股市场风格解析1

    【Barra模型初探:A股市场风格解析】 在投资领域,理解和解释市场风格的转变对于投资者至关重要。2017年的A股市场见证了风格的剧烈变化,大盘蓝筹股的崛起与小盘股的相对弱势形成鲜明对比,这种结构性牛市使得投资...

    20180106-方正证券-方正证券“星火”多因子系列报告(一):Barra模型初探,A股市场风格解析.pdf

    ### Barra模型初探:A股市场风格解析 #### 一、引言 随着2017年的结束,全球金融市场经历了显著的变化。特别是在中国股市,市场风格出现了明显的转变,大盘股成为了市场的宠儿,而小盘股则逐渐失宠。在这样的背景...

    c对象模型初探

    c对象模型初探,利于程序员加深思考,希望对各位同仁能有所帮助

    网络安全企业的估值模型初探.pdf

    网络安全企业的估值模型初探.pdf

    云计算环境下网络带宽模型初探.pdf

    云计算环境下网络带宽模型初探主要讨论了在云计算架构中,网络带宽需求的变化及其对用户体验的影响。文章以办公型组织为例,从用户使用体验的角度出发,探讨了云计算环境下网络带宽的需求模型,并论证了用户接入带宽...

    20160921-华泰证券-多因子系列之一:华泰多因子模型体系初探1

    多因子模型是一种广泛应用于金融投资领域,特别是股票量化策略中的风险收益分析工具。华泰证券在2016年的报告中探讨了其多因子模型体系的初步构建,旨在通过科学的统计方法寻找并利用有效因子来预测股票收益,降低...

    汽车底盘控制动力学模型初探

    汽车底盘控制动力学模型是汽车电子控制系统中非常重要的一个领域,随着计算机技术的飞速发展,汽车电子系统越来越多地应用于汽车底盘的各个子系统,以提高汽车的整体性能和安全性。本文通过对汽车底盘子系统之间联系...

    集装箱码头单船核算业务模型初探

    ### 集装箱码头单船核算业务模型初探 #### 概述 随着全球经济一体化进程的加快,国际贸易量不断增长,集装箱运输成为国际货物运输的主要方式之一。与此同时,集装箱码头作为连接陆路与海运的关键节点,其运营效率...

    常利率下大学生失业保险模型初探

    本文作者胡杨和化存才的论文《常利率下大学生失业保险模型初探》针对这一问题进行了深入研究。 文章的核心是构建了一个基于常利率的保费收入和支出风险模型。在这个模型中,作者将保费收入假定为广义齐次泊松过程,...

    电站建设方案优化设计模型初探

    综上所述,电站建设方案优化设计模型初探涉及多个领域的知识,包括数学规划、算法理论、工程管理等。优化设计模型的建立不仅需要深厚的理论基础,还需要结合实际情况进行细致入微的分析和考虑。通过0-1整数规划、...

    图书馆数据挖掘模型初探.pdf

    本文探讨了在大数据技术驱动下,图书馆数据挖掘模型的应用与发展趋势。图书馆数据挖掘模型主要关注大数据在图书馆业务中的应用,以及如何通过数据挖掘技术来更好地服务读者和图书馆本身。以下是本文所探讨的相关知识...

    干扰床分选机数学模型初探

    目前国外已有多个能够描述干扰床分选机分选过程的数学模型,但国内此项研究尚为空白。本文分别用Galvin模型公式、Das模型公式以及阿连公式计算颗粒自由沉降速度,对35个窄粒度级密度级颗粒进行自由沉降速度实验测得其...

    论文研究-人才市场动力学模型初探.pdf

    论文研究-人才市场动力学模型初探.pdf, 本文根据动力学原理建立了一个宏观的人才市场的变化模型。该模型分析了供(校方)、需(厂方)双方的变化关系,并运用现代控制论中的...

    实现企业信息化控制的COBIT模型初探

    ### 实现企业信息化控制的COBIT模型初探 #### 一、引言 随着信息技术的快速发展,企业信息化已经成为提升竞争力的重要手段。为了更好地管理和控制信息化过程中可能出现的风险,COBIT(Control Objectives for ...

    论文研究-金融机制仿真模型初探.pdf

    论文研究-金融机制仿真模型初探.pdf, 本文应用SD(system dynamics)方法,将经济改革中形成的新的金融机制模型化。这一尝试的目的在于:为深入研究各类经济活动与金融业的复杂联系开辟一条新的途径,并为预测和确定货币...

Global site tag (gtag.js) - Google Analytics