我对RBAC系统有疑问
事实上,我在我的网站上使用过这个系统,但我也会将它应用于数据。
例如,我有两个名为' writeEconomyNews'和' readEconomyNews'。
撰写“撰写经济新闻”的用户可以通过“添加新闻”发送新闻。行动,但他可以添加经济新闻和“阅读经济新闻”成员的用户。此外,还可以阅读“经济新闻”,“写作政策新闻”的成员。能够使用' addNews'创建政治新闻。动作。
总而言之,所有活动都是使用' addNews'行动,但不同的角色对添加新闻有不同的访问权。
另一个例子,如果我说的是:'限制'的成员小组可以看到20条最新消息,但“管理员”的成员可以看到正如我所说,小组可以无限制地看到所有新闻,许可是关于例如' viewNews'行动,但每个群体的访问权限不同。
感谢您的考虑并等待帮助。