operator:操作。表明对what的how 操作。
说明:
user:与 role 相关,用户仅仅是纯粹的用户,权限是被分离出去了的。user是不能与 privilege 直接相关的,user 要拥有对某种资源的权限,必须通过role去关联。解决 who 的问题。
resource:就是系统的资源,比如部门新闻,文档等各种可以被提供给用户访问的对象。资源可以反向包含自身,即树状结构,每一个资源节点可以与若干指定权限类别相关可定义是否将其权限应用于子节点。
operator:操作。表明对what的how 操作。
说明:
user:与 role 相关,用户仅仅是纯粹的用户,权限是被分离出去了的。user是不能与 privilege 直接相关的,user 要拥有对某种资源的权限,必须通过role去关联。解决 who 的问题。
resource:就是系统的资源,比如部门新闻,文档等各种可以被提供给用户访问的对象。资源可以反向包含自身,即树状结构,每一个资源节点可以与若干指定权限类别相关可定义是否将其权限应用于子节点。