昨天對現有系統已實現的功能大概的描述了一下,其實里面我覺得最重要的是對客戶可能存在的權限需求的分類。這兩天也在寫關于權限的文檔,這里想到了對權限的第六種分類,其實之所以這樣分類也是由于具體實現的差異所造成的。
六是數據范圍操作權限,其實這個是可以和數據范圍權限合為一個的。具體的區別在與對已經劃分范圍的數據再增加操作的權限控制。還是以財務管理為例,部門經理只能查看金額小于1W的數據;而總經理則沒有限制,可以查看所有數據。但是請注意:他們只能對這些數據擁有查看的權限,不能修改或是刪除,而財務則擁有修改的權限。在一些情況下可以用模塊操作權限和數據范圍權限的疊加來滿足對該權限的需求,但是在權限復雜的情況下,這個權限獨立出來是必須的。
事實上現有系統就是
用模塊操作權限和數據范圍權限的疊加來滿足這部分需求的。
http://www.aygfsteel.com/ronghao 榮浩原創,轉載請注明出處:)
posted on 2007-03-20 11:04
ronghao 閱讀(2243)
評論(3) 編輯 收藏 所屬分類:
權限相關