赞
踩
权限:就是权力和限制
认证:验证用户名密码
授权:控制用户可以访问的资源(菜单、CRUD)
ACL(Access Control Lists)访问控制列表
每一项资源配备一个列表,记录哪些用户可以CRUD操作(面向资源)
RBAC(Role-Based Access Control) 基于角色的访问控制
给用户分配角色,给角色分配权限,这样用户和权限就变为了间接关联(简单易于维护)
一个用户可以有多个角色,一个角色可以有多个权限
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。