
目标
- 实现基于 RESTful API 路径的细粒度权限控制,确保系统安全性。
- 简化权限管理:仅使用 User、Group、Permission 模型,提供简单易用的权限管理。
- 有一定的扩展性:可对 Permission 种类进行扩展,可将多个 Permission 进行分组,便于权限管理。
方案示例
实体
User(用户): - User 代表系统中的用户身份,可以是: - 基础的带用户名、密码、邮箱、姓名的账户 - API 令牌账户
Permission(权限): - Permission 由 RESTful 实体派生出来,例如 DBInstance 是一种资源实体,它的定义如下:
[查看更多...]来自 大脸猪 发送于 2025-03-06 00:52 - 2 条评论