RBAC 用户访问控制

hn_xiayanping 2011-11-02 04:17:25
最近做一个项目的遇到要用权限的问题,大概如下
有总公司 ->分公司->部门 ->职位->个人

在网上也看到这个数据库设计
http://www.91python.com/archives/219
比较符合我的需求

问题如下:
具有访问 总公司的人可以看到所有的数据,比如BOSS进行,所有数据可以查看
分行经理进来,只可以看到所对应的分行数据,个人进行只能查看个人数据。这个怎么进行控制。这个也是我没有思路的地方

对菜单和按钮怎么进行控制


但是我在想里有的角色和职位树形的结构是否有冲突,比如一个分行经理,他的角色里根本就没有数据查看的权限,那他是否可以行数据浏览,按职位来说应该可以看到,但是角色里没有这个权限

...全文
73 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
hn_xiayanping 2011-11-02
  • 打赏
  • 举报
回复
有没有更加详细的说明呢
hanguoji84 2011-11-02
  • 打赏
  • 举报
回复
如果想形成树形图,那可以增加部门,部门可以关联等级和角色,然后相同等级的用户不能互访。
hanguoji84 2011-11-02
  • 打赏
  • 举报
回复
设计的时候,要有角色和等级的分别,等级可以分为几个等级也可以关联部门,如boss,某部门经理,某部门经理,这样就可以按照角色和等级,来判定上下级关系和所属权限。
比如3上级为2,那么2进来后应该可以看到3能看到的所有,如果3下面还有级别是4,那么2进来应该可以看到3和4级别的所有,boss如果是1,那么1等级最高的话可以看到234所有,角色可以限制某个人可以做些什么,例如操作的功能权限等。

62,266

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧