【发布时间】:2011-12-28 12:24:57
【问题描述】:
从实际的角度来看,读/写权限和创建/读取/更新/删除权限之间在现实世界中是否有任何区别?
如果用户有“创建”的能力,他应该总是有“更新”或“删除”的能力吗?如果这是正确的,那么读/写应该总是足够的,并且不需要存储单独的创建/读取/更新/删除权限?
在现实世界中是否存在用户应该被授予创建但不更新或更新但不删除等权限的用例?
【问题讨论】:
-
您能否提供有关环境的更多详细信息?您是在谈论文件系统上的数据库中的数据吗?这将有助于提供相关示例。
标签: security permissions acl