【问题标题】:Permission model权限模型
【发布时间】:2011-01-26 17:58:15
【问题描述】:

我目前正在为 ERP 设计权限模型。 我想出了两个模型

基于访问级别的模型 基于访问级别的模型只是让每个组件(发票、库存、帐户等)具有读取、读写、超级等权限

它以文件权限为模型。 每个组件都可能有其他组件的依赖关系,因此它可能会影响其他组件。 “报告”应该是一个单独的类别吗?

基于页面/屏幕的模型 访问级别基于每个页面,(编辑页面,查看页面,报告页面等) 这个模型基本上会生成一个巨大的页面列表和复选框,我担心它会吓跑人们。

【问题讨论】:

    标签: data-modeling access-control erp


    【解决方案1】:

    Access Level 型号是首选。

    如果您将访问权限一起保留为Roles,则对用户来说会更方便(用户侧的Role-Based 映射到Access-Level 权限)。通过这种方式,您可以将许多权限封装在 role 中,例如很容易找出会计师需要哪些权限。

    您还可以将页面/报告(整个)视为access-level,并在需要时为其设置权限(角色)。如果您需要了解更多细节并且页面重复且差异很小,请将页面拆分为多个部分(在设计级别您应该​​考虑这一点)并在page-part 级别工作。

    【讨论】:

      猜你喜欢
      • 2020-07-02
      • 2019-09-15
      • 2015-07-21
      • 1970-01-01
      • 1970-01-01
      • 2011-05-24
      • 1970-01-01
      • 1970-01-01
      • 2019-03-19
      相关资源
      最近更新 更多