【发布时间】:2023-03-15 03:47:01
【问题描述】:
我正在 django 中开发一个巨大的应用程序,我需要一个权限系统,我认为 django 中的本机用户/组权限是不够的。这是我的需求:
该应用程序将通过多个部门提供。每个部门都会有几乎相同的行动。但是,也许用户将被允许在部门 A 中添加新的团队成员,而在部门 B 中,他只能查看团队列表,而在其他部门中,他根本没有访问权限。 我虽然使用 RBAC 系统是最合适的。角色还必须是可继承的,存储在模型中并可以通过接口进行管理。有什么好的想法或建议吗?问候
【问题讨论】:
标签: django authorization access-control rbac abac