常言笑的家

          Spring, Hibernate, Struts, Ajax, RoR

          Rbac && Acl 兩種權限控制思想

              RBAC:Role Based Access Control ,翻譯過來基本上就是基于角色的訪問控制系統。
              ACL:Access Control List,訪問控制列表,是前幾年盛行的一種權限設計,它的核心在于用戶直接和權限掛鉤。RBAC的核心是用戶只和角色關聯,而角色代表對了權限,這樣設計的優(yōu)勢在于使得對用戶而言,只需角色即可以,而某角色可以擁有各種各樣的權限并可繼承。ACL和RBAC相比缺點在于由于用戶和權限直接掛鉤,導致在授予時的復雜性,雖然可以利用組來簡化這個復雜性,但仍然會導致系統不好理解,而且在取出判斷用戶是否有該權限時比較的困難,一定程度上影響了效率。

          posted on 2006-12-16 22:48 常言笑 閱讀(1787) 評論(0)  編輯  收藏 所屬分類: JAVA/J2EE

          My Links

          Blog Stats

          常用鏈接

          留言簿(5)

          隨筆分類

          隨筆檔案

          搜索

          積分與排名

          最新評論

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 壶关县| 桃源县| 太谷县| 遵义市| 杨浦区| 迭部县| 永定县| 蓬安县| 汉中市| 平陆县| 黄骅市| 望江县| 江陵县| 江川县| 陆丰市| 色达县| 西峡县| 高唐县| 忻州市| 财经| 丹凤县| 岑巩县| 濉溪县| 金平| 张家界市| 公安县| SHOW| 新蔡县| 桓仁| 天峨县| 密云县| 阿城市| 平武县| 广河县| 微博| 扎鲁特旗| 西华县| 新余市| 夏津县| 肇州县| 垣曲县|