【发布时间】:2010-06-03 00:24:33
【问题描述】:
我已将ACL 权限系统整合到我的应用程序中,我现在想知道如何最好地使用它,尤其是在用户组方面。在最简单的形式中,会有几个“角色”组(“admins”、“editors”、“users”等),所有用户都属于这些组之一。
我的问题是:根据您的经验,将 ARO 树构建为在顶部拥有最多权限并在您向下 (1) 时将其删除或在顶部拥有最少权限并添加它们更好*当你下降时 (2)。
(1):
- Admins allow all
- Editors deny create, delete
- Users deny update
(2):
- Users allow read
- Editors allow update
- Admins allow create, delete
各有什么优缺点?
【问题讨论】:
标签: permissions acl