权限管理里边涉及到权限如何高效方便的管理,RBAC(Role based access control)是现在比较流行的一种权限管理方案。最近公司也在做这方面的开发。这里对RBAC中的几个概念做一个解释。
权限是RBAC的核心,所有的工作都是围绕权限如何高效方便的管理。那么权限怎么定义呢。我理解权限就是对系统资源里的操作。
角色是权限管理的一种方式,是一个权限的集合,这个集合里边的每一个元素都定义了一个对系统里边的资源的一个操作。 所有的操作组成了这个角色。