在RBAC模型中,Role Operation Resource构成了访问控制的三元组。
引入Role的目的是为了隔离User与Privilege(Operation+Resource)
在商业系统中,User的变化会很频繁,直接把Privilege与User相关会导致高昂的维护费用。
RBAC解决方案可以为商业公司带来良好的投资回报率(ROI)。
对于RBAC的实现,网上似乎没有开源的东西,查了不少时间,一直没有看到,只是听说RedSaga似乎在实现一个RBAC。
不知道大家有没有具体的信息可以供我参考?