【发布时间】:2019-11-21 17:38:25
【问题描述】:
在 ASP.NET Boilerplate 中,为什么它有角色和权限来控制授权?两者有什么区别?
【问题讨论】:
标签: permissions roles aspnetboilerplate
在 ASP.NET Boilerplate 中,为什么它有角色和权限来控制授权?两者有什么区别?
【问题讨论】:
标签: permissions roles aspnetboilerplate
角色:一组权限。
【讨论】:
同时拥有角色和权限可以让管理员灵活轻松地控制授权。
不同的是,授权只取决于权限,而不是角色。
来自https://aspnetboilerplate.com/Pages/Documents/Zero/Role-Management:
角色用于权限分组。当用户拥有角色时,他/她将拥有该角色的所有权限。一个用户可以拥有多个角色。此用户的权限将是所有已分配角色的所有权限的合并。
例如,可以允许网站管理员添加、编辑和删除任何帖子,包括其他人撰写的帖子。站点管理员也可以添加、编辑和删除 cmets。如果有多个站点版主,则可以轻松地分配一个角色,而不是为每个用户分配单独的权限。
不,权限可以直接分配给用户。
不,角色不需要权限。没有权限的角色就像职位(例如员工)。
来自https://aspnetboilerplate.com/Pages/Documents/Zero/Permission-Management:
角色权限
如果我们向某个角色授予权限,则拥有该角色的所有用户都有权获得该权限(除非明确禁止特定用户使用)。
用户权限
虽然基于角色的权限管理对于大多数应用程序来说已经足够了,但我们可能需要控制每个用户的权限。当我们为用户定义权限设置时,它会覆盖为用户角色定义的权限设置。
此外,还有组织单位角色(尚未记录)。也就是说,可以将一个角色分配给一个组织单元,并且该组织单元中的用户被认为具有该角色。
【讨论】: