RBAC模型

角色分层模型RBAC1

RBAC1建立在RBAC0的基础上,角色可以分成一个等级,同一个角色的不同等级,权限可能会不同,实现了更细粒度的权限管理

RBAC1

角色限制RBAC2

RBAC2建立在RBAC0的基础上,对用户、角色、权限三者之间增加了一些限制。这些限制可以分为两类,即静态职责分离SSD和动态职责分离

RBAC2

统一模型RBAC3

是RBAC1和RBAC2的集合,所以它既有角色分层,也包括增加了各种限制,想想都觉得复杂,对权限要求非常复杂时,可考虑使用此权限模型。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 注:原文于2017.5.24发于公众号 没有为什么,就是看到了这个知识点,所以记下来,学习。 RBAC is sh...
    Alexis阅读 2,266评论 0 1
  • //我所经历的大数据平台发展史(三):互联网时代 • 上篇http://www.infoq.com/cn/arti...
    葡萄喃喃呓语阅读 51,364评论 10 200
  • 一、前言 权限一句话来理解就是对资源的控制,对web应用来说就是对url的控制,关于权限可以毫不客气的说几乎每个系...
    君临天下夜未央阅读 12,135评论 0 20
  • 秋高气爽,阳光灿烂,我却腻歪在家独品一壶红茶。茶的前世今生似乎在这一投一注一饮之中历历在目。 我在你的全世界路过,...
    灵魂邂逅阅读 277评论 0 2
  • 初到大理是13年七月中旬,匆匆而过,对大理印象尔尔。 第二次是在同年八月底,由于机缘巧合之下再一次到...
    叶子若凡阅读 389评论 0 1