不建议将用户与系统相关权限设置绑定,这是因为活字格的权限设计理念是遵循比较广泛的RBAC的。
RBAC的核心思想是通过角色来集中管理权限,而不是直接操作单个用户的权限。 角色作为权限和用户之间的中间层,可以更好地组织和维护访问控制策略。直接给用户分配权限会带来以下问题:
1、权限管理复杂化 - 需要手动维护每个用户的权限列表,工作量大。
2、权限分配缺乏语义 - 无法体现用户的职责和权限之间的关系。
3、权限继承困难 - 无法方便地从其他用户或组继承权限。
4、审计困难 - 难以追踪谁拥有什么权限以及为什么拥有这些权限。
|