|
|
|
|
|
w***e 发帖数: 485 | 1 【 以下文字转载自 Military 讨论区 】
发信人: wuxie (TerInDie), 信区: Military
标 题: 我工作中遇到技术难题了,大家给我讲讲
发信站: BBS 未名空间站 (Thu Jan 5 18:53:13 2017, 美东)
我需要弄一个security的系统
不知道是该用ACL,还是RBAC,还是ABAC
domain object有A,B,AB
A和B是many to many
但是AB的join table AB也需要根据不同级别控制access
感觉RBAC并没有讲清楚怎么控制对不同domain object的access
ABAC好像需要很复杂的rule engine
ACL怎么控制AB这种join的object?换句话说就是domain object本身有association的
情况 |
|
|
|
|
|
|