| « | November 2025 | » | | 日 | 一 | 二 | 三 | 四 | 五 | 六 | | | | | | | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 | | | | | | | |
|
| 统计 |
blog名称: 日志总数:2 评论数量:0 留言数量:1 访问次数:38440 建立时间:2006年4月19日 |
| 
|
本站首页 管理页面 写新日志 退出
[工作记录]业务平台的权限控制问题 |
linto 发表于 2006/4/20 17:37:36 | 业务平台确定了数据库、权限和模块。权限的控制是个重点,在大多数系统中采用了用户-角色-权限的方法,虽说不是多大的系统,也要考虑以后的扩展。很多时候,扩展性和可用性相互制约,经过考虑,决定采用权限直接记录的方式。
在系统中,怎么控制权限也是头痛的问题,有几种选择:1、采用登录时将权限记录的session中,2、进入页面时进行权限的查询,确定用户是否有权限进行操作。还有双层判断的,还可以在页面上屏蔽功能。总之,各有利弊。最后,决定采用1和页面屏蔽结合。
|
阅读全文(1806) | 回复(0) | 编辑 | 精华 | 删除 |
« 1 › |