- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
什么是用户的理想结构 > 对象的权限。
我看过很多关于一般权限的相关帖子,或者用户可以访问哪些部分,其中包括users
、userGroups
和userGroupRelations
或类似的东西。
在我的系统中,可以创建许多不同的对象,并且每个对象都必须能够打开或关闭。例如,以具有组和子组的密码管理器为例。
Group 1
Group 2
Group 3
Group 4
Group 5
Group 6
Group 7
Group 8
Group 9
Group 10
每个组可以包含一组密码。用户可以被授予对任何组的读、写、编辑和删除权限。可以随时创建更多组。
如果某人对某个组具有权限,我应该能够让他对所有子组具有权限或将其限制为仅该组。
我目前的想法是有一个用户表,然后是一个包含如下列的权限表:
permission_id (int) PRIMARY_KEY
user_id (int) INDEX
object_id (int) INDEX
type (varchar) INDEX
admin (bool)
read (bool)
write (bool)
edit (bool)
delete (bool)
这在过去行之有效,但我正在构建的新系统需要能够快速扩展,我不确定这是否是最佳结构。这也使得让某人拥有组的所有子组权限的想法变得更加困难。
用户/管理员的角色将有一个单独的表,这意味着他们可以更改他们可以控制的组下的用户的权限。
那么,作为一个问题,我应该使用上面的结构吗?或者有人可以指出我更好的方向吗?
编辑
另一种方法是为每种类型的对象创建一个权限表。
最佳答案
我建议您添加一个“last_update”时间戳和一个“last_updated_by_user”列,这样您就有希望在您的运行系统中跟踪对此表的更改。
您可以考虑添加权限 -- grant。具有对象授予权限的用户将能够授予其他用户对相关对象的访问权限。
小心“需要快速扩展”。如果没有实际生产经验,很难猜测放大系统真正需要什么。
此外,请注意不要让权限系统过于复杂,因为过于复杂的系统将难以验证,因此更容易破解。一个简单的系统比一个更复杂的系统更容易重构以扩大规模。
您的模式似乎将用户与对象联系起来。您希望您的主键和唯一索引是 (user_id, object_id) 吗?也就是说,您希望每个用户对每个对象都拥有零个或一个权限条目吗?如果是这样,请使用主键来强制执行,而不是使用您建议的代理 permission_id 键。
对于层次结构中存在的对象,您应该在系统范围内做出以下两种选择之一:
授予具有子对象的对象隐式授予访问权限对象,或者……
它还授予访问权限到所有子对象。
第二种选择减少了创建新子对象时显式授予权限的负担。第一种选择更安全。
第二种选择使得确定用户是否有权访问特定对象变得更加困难,因为在验证用户是否有权访问时,您必须将对象层次结构向树的根部移动,以查找对父对象的访问授权。该性能问题应该主导您的决策。您的用户会创建一些对象并经常访问它们吗?或者他们会创建很多对象和子对象并且很少访问它们吗?如果访问比创建更频繁,则您希望第一选择。在对象创建时进行权限授予开销,而不是在对象访问时进行权限搜索。
我认为第一个选择可能更好。我建议采用这种表格布局:
user_id (int)
object_id (int)
type (varchar) (not sure what you have this column for)
admin (bool)
read (bool)
write (bool)
edit (bool)
grant (bool)
delete (bool)
last_update (timestamp)
last_updated_by_user_id (int)
primary key = user_id, object_id.
您也可以使用此表格布局,并在表格中为每个对象授予每个用户的每个不同权限设置一行。如果您添加更多类型的权限,这个扩展会更容易。
user_id (int)
object_id (int)
permission_enum (admin/read/write/edit/grant/delete)
type (varchar) (not sure what you have this column for)
last_update (timestamp)
last_updated_by_user_id (int)
primary key = user_id, object_id, permission_enum
关于sql - MySQL - 对象权限结构,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3033431/
关闭。这个问题是off-topic .它目前不接受答案。 想改进这个问题吗? Update the question所以它是on-topic用于堆栈溢出。 关闭 10 年前。 Improve thi
Android 权限(您在 list 中请求并在安装时显示的权限)是否与 root 用户在 root 手机上获得的 linux 权限相同? 更确切地说:如果我的手机上有 root 权限并且我有一个可以
我经常读到 VIEW 的一个目的是安全性:允许一些用户访问基础表,而其他用户只允许访问派生 View 。考虑到这一点,我设计了几个向外部用户提供受限数据集的 View 。 一切都很好,但在实践中这是行
在 Facebook API v2.3 中,“user_posts”听起来像是“user_status”的超集。是这样吗?如果我已经有“user_posts”,为什么还需要“user_status”?
在为 BLUETOOTH_CONNECT 请求运行时权限后,android 12 崩溃了,我在 Samsung Android 12 设备中遇到了这个问题。在其他低于 Android 12 的设备上运
请理解这个问题可能有点头晕,因为这是我第一次提问。另外,请理解语法可能很奇怪,因为我不擅长英语并使用翻译。 我是一个在 Android 工作室中使用 java 制作应用程序的人。 尝试使用蓝牙时出现连
我刚刚将我的 Magento 商店从 cPanel 移动到 DirectAdmin (Centos)。 我的问题现在是权限。以前在 cPanel 上,所有文件夹都设置为 755 和文件 644。这很好
我希望在我的 Django 项目中获得更细粒度的权限,但无法决定使用哪个应用程序。 我所拥有的是这样的: class Item(models.Model): name = models.Cha
关闭。这个问题不满足Stack Overflow guidelines .它目前不接受答案。 想改善这个问题吗?更新问题,使其成为 on-topic对于堆栈溢出。 6年前关闭。 Improve thi
我们已经设置了一个 Github 应用程序,以便它使用 Github API 自动为另一个个人 Github 用户创建一个存储库。现在我们遇到了一个问题,不是每个人都想让我们完全读取他们所有的私有(p
假设我有一个网站想要访问 Facebook 的用户帐户信息。通常,用户会获得网站要求的所有权限,并且可以整体上允许或拒绝这些权限。 是否可以让用户选择(例如,通过授权屏幕上每个权限的复选框)他想授予网
平台下载地址:https://gitee.com/alwaysinsist/edp 权限介绍 权限实际上就是谁有权使用或是访问什么,这里的“谁”可以视作"授权对象",&qu
playstore 给我发这个消息 We've detected that your app contains the requestLegacyExternalStorage flag in the
我可以在没有 sudo 的情况下运行 docker,但有时它会再次请求权限,我无法在 VS 代码中附加容器 Got permission denied while trying to connect
我正在尝试在 Ubuntu 中的可执行文件上运行 gdb。但是,当我尝试在 gdb 中运行 run 时,出现以下错误。 /vagrant/unit_test: cannot execute: Perm
我的应用程序工作了一年,然后对 instagram 的 API 调用停止返回任何数据。 我使用以下 instagram 端点: https://api.instagram.com/v1/media/s
我使用 TFS 2012 并希望为 TFS 用户组设置以下权限。 允许创建新问题项。 拒绝创建新的任务项。 拒绝更改他的任务项,只能更改提醒时间、描述和状态。并且不能更改分配的用户、优先级和迭代。 我
我有一个谷歌计算引擎实例,我使用与我的 glcoud 帐户关联的 SSH key 通过 SFTP 连接到该实例。但是,我无法将任何文件上传到/var/www 目录,尽管我可以读取目录列表。/var/w
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 我们不允许在 Stack Overflow 上提出有关通用计算硬件和软件的问题。您可以编辑问题,使其成为
我不确定如何正确处理以下情况: 我的程序通过安装程序安装 我在应用程序文件夹中创建SQLite数据库(程序启动时) 在某些配置中,我收到“ Attemt写入只读数据库”错误。这是权限问题,现在我通过将
我是一名优秀的程序员,十分优秀!