RBAC详情介绍

来源:互联网 发布:如何创建java集合类 编辑:程序博客网 时间:2024/06/02 04:19


1:权限系统模块对于互联网产品是一个非常重要的功能,可以控制不同的角色合理的访问不同的资源从而达到安全访问的作用

2:目前权限控制模型有两种

   a:ACL

    b:RBAC 基于角色的访问控制

   

从上图我们可以看出,ACL是用户和权限直接关系的,RBAC则是通过角色间接关联用户和权限的。所以角色是RBAC系统的一个重要属性

3:Why RBAC

     a:方便用户分组

      b:方便权限分配和回收

    c:扩展方便,可以满足大部分业务需求

4:RBAC框架