RBAC 权限问题

来源:3-2 RBAC架构

jack1018

2017-02-22 11:12

想问问老师, 如下的一种情况怎么设计这个权限, 

公司有部们A, 部门B,   两个部门都经理角色, 但是部门A只能看见A的数据,  部门B经理只能看见本部门的数据, 公司总经理能看见全公司的数据

写回答 关注

2回答

  • hen_nam
    2019-07-06 21:25:18

    A 经理和 B 经理的的功能权限相同,但数据权限不同。

    RBAC 负责管理功能权限。

    数据权限通关业务逻辑进行管理就好,也就是在菜单的增删改查中附加数据所属用户的检查就好。

  • Spider蛛丝
    2017-02-23 00:11:03

    角色可以分开设置为A部门经理和B部门经理,

    权限也分开设置为A部门经理权限一、A部门经理权限二,B部门经理权限一、B部门经理权限二,

    那么,A部门经理对应A部门经理权限一和A部门经理权限二,B部门经理对应B部门经理权限一和B部门经理权限二。

    就是将不同部门也在权限中提现出来。

    编程浪子

    Bingo,看来已经理解了正确的用法了,

    2017-02-26 18:44:22

    共 1 条回复 >

RBAC打造通用web管理权限

RBAC为商业系统安全防范手段,结合理论和实战介绍RBAC

20465 学习 · 47 问题

查看课程

相似问题