仪征市城乡建设局网站怎样建网上商城

pingmian/2026/1/20 4:24:45/文章来源:
仪征市城乡建设局网站,怎样建网上商城,凡客诚品官方在哪个网店,建网站公司营销型网站建设RBAC 模型 RBAC 基于角色的访问控制是实施面向企业安全策略的一种有效的访问控制方式。 基本思想是#xff0c;对系统操作的各种权限不是直接授予具体的用户#xff0c;而是在用户集合与权限集合之间建立一个角色集合。每一种角色对应一组相应的权限。一旦用户被分配了适当…RBAC 模型 RBAC 基于角色的访问控制是实施面向企业安全策略的一种有效的访问控制方式。 基本思想是对系统操作的各种权限不是直接授予具体的用户而是在用户集合与权限集合之间建立一个角色集合。每一种角色对应一组相应的权限。一旦用户被分配了适当的角色后该用户就拥有此角色的所有操作权限。这样做的好处是不必在每次创建用户时都进行分配权限的操作只要分配用户相应的角色即可而且角色的权限变更比用户的权限变更要少得多这样将简化用户的权限管理减少系统的开销。 权限可分为三类数据权限、操作权限和页面权限。 1、数据权限控制账号可看到的数据范围。例如负责不同区域的人员只能看到自己负责区域的标的不能看到和修改其他区域的。 2、页面权限控制账号可以看到的页面通常系统都会有这一层权限控制。这种控制相对操作权限来说比较粗放难以对权限进行精细管理。 3、操作权限控制账号在页面上可以操作的按钮通常指的是页面中的新增、删除、编辑、查询功能。没有操作权限就只能看到页面中的数据但是不能对数据进行操作。操作权限是比页面权限更精细一层的权限控制。 基础概念 RBAC 模型根据设计需要可分为 RBAC0、RBAC1、RBAC2、RBAC3 四种类型。其中 RBAC0 是基础另外三种是 RBAC0 的升级。产品经理在进行权限系统设计时可以结合实际情况来选择使用的 RBAC 模型的类型。 RBAC0 是 RBAC 模型的核心基础思想即用户通过被赋予角色和权限进行关联。用户、角色和权限之间的两两关系均是多对多关系即一个用户可以被赋予多个角色一个角色可以被赋予多个用户。一个角色可以拥有多项权限一项权限可以赋予多个角色。 RBAC1 是引入继承关系的 RBAC 模型一个角色可以从另一个角色继承许可权即角色具有上下级的关系。角色间的继承关系可分为一般继承关系和受限继承关系。一般继承关系允许角色间的多继承受限继承关系则进一步要求角色继承关系是一个树结构 RBAC-2 模型在用户与角色间和角色与角色之间加入了一些规则限制。互斥角色是指各自权限可以互相制约的两个角色。且不能同时获得两个角色的使用权。规定了权限被赋予角色时或角色被赋予用户时所应遵循的强制性规则。角色互斥、基数约束、先决条件角色等 互斥角色同一用户在两个互斥角色中只能选择一个。例如不能同时被指派给会计角色和审计员角色 先决条件角色 指要想获得较高的权限要首先拥有低一级的权限。例如要想为用户分配角色 A则必须先分配角色 B 基数约束一个角色被分配的用户数量受限一个用户可拥有的角色数目受限 运行时互斥允许一个用户具有两个角色但在运行中不可同时激活这两个角色。 RBAC3 统一模型同时包含 RBAC1 和 RBAC2 的特性既有角色层级划分也有各种限制 表定义 系统的 RBAC 相关表的定义 create table if not exists tbl_users(id bigint primary key,foreign key(id) references tbl_account on delect cascade,username varchar(32) not null unique,password varchar(32) not null,salt varchar(32) comment 盐值,iter int default 6 comment 加密次数 )engine innodb default charset utf8 comment 登录账户信息;create table if not exists tbl_roles(id bigint primary key auto_increment comment 代理主键,name varchar(32) not null,descn varchar(255) comment 备注说明一般在具体表中会创建一些看起来似乎没有什么用的列 )egine innodb default charset utf8 comment 角色信息;一般在管理系统中针对普通用户的权限管理是通过菜单项是否显示来实现的当然服务器端会针对用户的请求进行权限验证 无限级分类的实现方法为 自关联表 create table if not exists tbl_permissions(id bigint primary key auto_increment,parent_id bigint,foreign key(parent_id) references tbl_persimissions(id) on delete cascade ) engine innodb default charset utf8;一般为了简化编码还会引入一些额外列定义例如 level 层级、是否具有孩子节点、孩子节点个数等 create table if not exists tbl_permissions(id bigint primary key auto_increment,parent_id bigint,foreign key(parent_id) references tbl_persimissions(id) on delete cascade,title varchar(32) not null comment菜单项名称,url varchar(64) comment 对应的URL地址,descn comment 特别重要的列用于表示访问当前菜单所需要的权限字符串例如user:query:1,is_child boolean default comment 额外列用于表示是否叶子节点还经常添加一些其它的列 )engineinnodb default charset utf8;create table if not exists tbl_role2permission(role_id bigint not null,permission_id bigint not null,primary key(permission_id,role_id),foreign key(permission_id) references tbl_permissions on delete cascade,foreign key(role_id) references tbl_roles on delete cascade )engineinnodb default charset utf8;补充 1、具体权限是否对应到菜单取决于控制等级如果需要控制到按钮级则菜单和权限之间多对多关联 2、考虑具体的业务规则是否有临时授予用户某些权限的可能如果有则还需要在用户表和权限表之间建立多对多关联 3、是否有用户组 JSON 响应结果 Json 响应枚举类型 public enum ResponseEnum { //列举出本系统业务上的所有的可能情况SUCCESS(200, 成功 ), ERROR(500, 发生未知错误请联系管理员 )USERNAME_OR_PASSWORD_INVALIDATE(301, 用户名或者密码错误 ), HAVE_NO_RIGHTS(302, 该角色还没有被赋权,请联系管理员 ), NO_LOGIN(303, 还没有登录 ), LOGIN_SUCCESS(304, 登录成功 ),TOKEN_INVALID(305, token 无效请先登录 ), TOKEN_EXPIRE(306, token 已经超时请重新登录 ), USER_STATUS_ERROR(307, 用户已封禁 ), private int code;private String message; }public class JsonResult {private int code;private Boolean success;private String message;private Object data;public JsonResult(ResponseEnum responseEnum, Object data ) {this.code responseEnum.getCode( );this.message responseEnum.getMessage( );this.data data;} }补充说明 1、用户组设置。一般来说权限管理系统不需要设置用户组只要当用户基数较大角色类型过多时为了便于管理员进行操作才会引入用户组的概念。用户组可以理解为将某个部门的所有人看成一个用户组再给用户组赋予角色这个部门的所有人就都有了用户组中角色的权限。对于给群体账号赋予权限用户组可以提供很大的便利。同时用户组中的账号除拥有用户组的权限外还可以拥有指定的角色。 账号管理 账号管理模块是对系统用户的信息进行管理在列表中要展示重要性较高的字段便于识别账号。如编号、真实姓名、用户名、部门、角色、创建时间、账号状态等。需要能通过真实姓名和用户名来查询账号便于管理员定位到想要操作的账号。除此之外还需要有新建账号功能 新建账号功能可跳转页面或弹窗展示页面信息除账号基本信息外还需要对账号赋予角色 除了需要创建新账号外还需要对已有的账号进行修改账号用户的真实姓名和用户名不可修改其他信息可修改 角色管理 角色即为拥有共同特征的同一类人群身份的归纳所以在角色管理页面中需要设置能够识别角色特征的字段。如角色名称、角色描述、创建时间、更新时间、状态等。角色数量通常不会太多数量较少时可取消查询功能但新建角色功能是必不可少的。 新建角色即是对角色进行描述并赋予权限的过程若权限数量不多可采用下拉列表的方式选择。若权限数量多且分类繁杂则可采用分组列表的方式展示让用户通过复选框勾选。为了操作简便建议增加全选/反选功能。 操作栏中的编辑功能对已有角色进行修改角色的名称、描述、状态、权限均可修改每次修改后在列表中记录更新时间 对应账号指的是配置过该角色的账号点击后在新页面中打开展示账号信息包括账号的真实姓名、用户名、部门、创建时间、账号状态并可在列表中对账号进行编辑。 权限管理 若系统中权限数量较多且权限类型复杂页面权限、操作权限、数据权限为了保证管理员使用便捷及减低出错概率可以将权限管理页面以列表的形式展示展示页面包含权限编号、名称、类型、描述、创建时间等。若系统权限较为简单则可用树状图来展示权限不需要对权限做过多描述。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/87643.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

私募网站建设服务wap网站建设管理制度

将修改后的代码从一个克隆的仓库推送到新的 GitHub 仓库 本文介绍了如何从一个已经克隆下来的 GitHub 仓库中,将修改后的代码推送到一个新创建的 GitHub 仓库。 前提条件 已经克隆了一个现有的 GitHub 仓库到本地。示例仓库为:https://github.com/gao…

软件开发和网站建设一样吗那个网站做室内比较好的

在现代社会中,信息技术的持续发展使得机房UPS监控变得至关重要。机房是企业信息系统的核心,UPS监控系统能够确保在电力故障或其他问题发生时,机房设备能够持续稳定运行,从而保障数据的安全性和可用性。 客户案例 金融机构 河北某…

宣威市住房与城乡建设局网站wordpress 五分钟

概览 在 SwiftUI 中写一个自定义文件内容的管理器有多难呢? 答案可能超乎小伙伴们的想象:仅需4步!可谓是超级简单! 在本篇博文中,您将学到如下内容: 概览1. 第一步:定义文件类型2. 第二步&…

贵州省遵义市住房城乡建设局网站拓者设计吧官网效果图

使用场景:页面需要定时刷新,实时加载数据,需要实时查看监控数据(H5中的WebSocket和SSE可以实现局部刷新)一定时间之后跳转到指定页面(登录注册之类)前端开发使用伪数据调试html页面(…

金融公司网站源码浙江省建设厅网站查询

文章目录 简单介绍RabbitMQRabbitMQ架构什么是 RabbitMQ?有什么显著的特点?RabbitMQ 有那些基本概念?RabbitMQ routing 路由模式消息怎么路由?RabbitMQ publish/subscribe 发布订阅(共享资源)能够在地理上分开的不同数据中心使用 …

苏州h5网站建设价钱搜素引擎排名优化

目录 一.安装elasticsearch 1.拉取镜像 2.创建存放数据及配置文件的文件夹,启动时挂载。 4.修改文件夹权限 5.启动容器 5.1参数解释 6.安装ik分词器 6.2测试一下Ik分词器 二.添加文章索引库 1查询所有的文章信息,批量导入到es索引库中 2)测试 …

做公众号的网站模板下载wordpress美术馆插件

在 Golang 的日常开发中,往往要面对各种和操作系统相关的操作,例如文件的读写、环境变量的处理、程序参数的获取等等。Golang 的 os 标准库为我们提供了与操作系统打交道的各类工具,能让这些操作变得更加简洁和简单。 基础应用 文件的读写操…

关于网站开发的外文书籍搞笑图片网站源码

简介: minicoredump神也! 继上一篇非典型程序员青囊搞定内存泄露问题后,美美地睡了一觉。睡梦中,突然金光闪闪,万道光芒照进时光隧道,恍惚来到大唐神龙年间。青囊此时化身狄仁杰高级助理,陪同狄…

手机建站程序下载个网上销售网站

从架构的角度看来,Asterisk是由许多不同的模块组成的。在设计基于Asterisk的系统时,这种模块化的特性,提供了几乎无限的灵活必。作为Asterisk系统管理员,你拥有选择加载模块的权利。你所加载的每一个模块,都提供了不同…

所有的网站都要用htmlu做吗超级优化残剑

项目开发经验谈:项目的到底谁说了算 前言:项目到底是为谁而做,一个项目的成功到底是怎么样在评价:是领导阶层肯定,还是客户满意? 系列文章链接 项目开发经验谈:如何成为出色的开发人员盲目的项目…

net网站建设语言小型网站开发需要什么步骤

缘起 我在上一篇文章——《调试实战 —— dll 加载失败之全局变量初始化篇》中,跟大家分享了一个由于全局变量初始化顺序导致的 dll 加载失败的例子。感兴趣的小伙伴儿可以点击阅读。虽然我们知道了是由于全局变量初始化顺序导致的问题,也给出了解决方案…

哈密做网站公众号引流推广平台

先介绍一下本文的作者,本人本科来自于某双非财经类院校,于2019年考入南开大学某应用经济学专业,在2019年考研初始专业课826经济学基础(也就是20年的823)中拿到了138分的成绩,自认为对专业课的复习有一定心得…

自助建设彩票网站在建立网站站点的过程中

经常做的一个操作,列出数据库中一个表的所有列名。方法如下:先从SYSTEMOBJECT系统表中取得数据表的SYSTEMID,然后再从SYSCOLUMN表中取得该表的所有列名。SQL语句如下:use dbname --dbname改为你要…

cms企业网站模板大连微信公众号开发公司

宇宙射线也叫电磁波,其中包含γ射线、X射线、紫外线、可见光、红外线、近红外、远红外,还有无线电和超声波。 无线电波是振荡电路中自由电子作周期性的运动产生的. 红外线、可见光、紫外线是原子外层电子受激发产生的. X射线是原…

免费dede企业网站模板鞍山网站怎么做出来的

电机特性 电机堵转: 电机堵转的原理 玻璃升降器: 工作电压 升降器在 9V~16V 电压下应运行平稳,不允许有异音和卡滞现象。 工作电流 升降器的工作电流不大于 12A,堵转电流不大于 28A。 堵转 力 升降器 堵转 力应 不小于 212N。 玻璃升降器结构 电动车窗…

天津市网站建设 网页制作做汽车配件生意的网站

总结: ①没有byte的字面值,赋值时需要强制转换类型 ②涉及运算,系统自动进行类型升级,由此用final修饰,代表这是一个不会更改值的常量,通过编译 感受:还是用int吧,自动类型转换太复…

青岛 企业网站建站如何去做电商

应用分层 在开发的过程中, 我们会发现, 程序的代码有时会很"杂乱", 如果后面的项目更大了, 那就会更加地杂乱无章(文件乱, 代码内容乱). 也基于此, 接下来让我们来学习一下应用分层. 也类似于公司的组织架构 公司初创阶段, 一个人身兼数职, 既做财务, 又做人事,还有…

jrs直播网站谁做的网站建设所用的工具

初中数学课程标准修改后,教材中四点共圆知识已经删除掉了,但这样一件强悍且使用简单的武器,我们还是有必要去了解的,近年来对于压轴题以几何为核心的考区来说,有时用到解题更为简洁方便,由此应该理解掌握。…

怎么做加盟美容院网站完美代码网站

注: 在《SVD(异值分解)小结 》中分享了SVD原理,但其中只是利用了numpy.linalg.svd函数应用了它,并没有提到如何自己编写代码实现它,在这里,我再分享一下如何自已写一个SVD函数。但是这里会利用到SVD的原理,…

企业建设网站方案建筑网片厂家货源平台

1.定义 trait trait 定义了某个特定类型拥有可能与其他类型共享的功能。可以通过 trait 以一种抽象的方式定义共享的行为。可以使用 trait bounds 指定泛型是任何拥有特定行为的类型。 一个类型的行为由其可供调用的方法构成。如果可以对不同类型调用相同的方法的话&#xff…