常言笑的家

          Spring, Hibernate, Struts, Ajax, RoR

          Rbac && Acl 兩種權限控制思想

              RBAC:Role Based Access Control ,翻譯過來基本上就是基于角色的訪問控制系統。
              ACL:Access Control List,訪問控制列表,是前幾年盛行的一種權限設計,它的核心在于用戶直接和權限掛鉤。RBAC的核心是用戶只和角色關聯,而角色代表對了權限,這樣設計的優勢在于使得對用戶而言,只需角色即可以,而某角色可以擁有各種各樣的權限并可繼承。ACL和RBAC相比缺點在于由于用戶和權限直接掛鉤,導致在授予時的復雜性,雖然可以利用組來簡化這個復雜性,但仍然會導致系統不好理解,而且在取出判斷用戶是否有該權限時比較的困難,一定程度上影響了效率。

          posted on 2006-12-16 22:48 常言笑 閱讀(1784) 評論(0)  編輯  收藏 所屬分類: JAVA/J2EE

          My Links

          Blog Stats

          常用鏈接

          留言簿(5)

          隨筆分類

          隨筆檔案

          搜索

          積分與排名

          最新評論

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 石狮市| 锡林郭勒盟| 东宁县| 新丰县| 雷州市| 汶上县| 监利县| 连山| 瑞金市| 合阳县| 锡林浩特市| 阿瓦提县| 宁远县| 阳东县| 清涧县| 丽江市| 岗巴县| 麻栗坡县| 嘉黎县| 湖北省| 嵊泗县| 彰武县| 江达县| 孟津县| 文登市| 永年县| 久治县| 湘潭县| 蓬莱市| 临汾市| 黄平县| 庆元县| 玉门市| 沐川县| 淮北市| 菏泽市| 广灵县| 洛阳市| 武陟县| 荆州市| 益阳市|