本格堅守四不一沒有政治主張:不知道、不清楚、不瞭解、不明白、沒有我的事!
[ start | index | login or register ]

最近對『權限管理機制』的看法

Created by Ada. Last edited by Ada, 3 years and 96 days ago. Viewed 313 times. #2
[diff] [history] [edit] [rdf]
labels
Parent:Programming
attachments

最近對『權限管理機制』的看法

幾乎每一套企業內部使用到的系統都得要有的機制是啥?我想十之八九會是『權限管理』機制吧!

說是權限管理機制,它不算困難,卻也不容易做的很有彈性。更進一步來說愈是高彈性的機制通常也就表示使用上得花一點力氣去操作,說起來也是蠻累人的!

權限管理通常分為兩部份: 身份認證 以及 存取控制

身份認證 比較簡單,反正就是給定待認證資訊後與系統進行比對並將結果回覆給呼叫端,最近的作法是透過 Microsoft 的 ActiveDirectory 機制以 LDAP 協定進行查詢即可。

存取控制 就討厭多了,通常會有以下的控制要求:

  1. 可否使用:具備某項功能的使用權
  2. 可否新增:具備某種資料的新增權
  3. 可否刪除:具備某種資料的刪除權
  4. 可否讀取:具備某種資料的讀取權
  5. 可否修改:具備某種資料的修改權
  6. 可以接觸的資源種類:有時候會有同一個人要管理多重資料來源的情形,此時會發生除了功能上的使用權問題外,還會發生資料上的使用權。例如:模組工程師可以查看所屬模組的相關資料;專案經理則可以接觸多個模組的資料等。
過去的想法是希望能用一個 Java Class 完成這方面的控制,這種作法會導致混雜兩種不同型式的存取設定,增添開發及後續維護上的複雜度。

目前的想法則是改為將功能的使用權與資料的使用權分別處理,可以想像的到的好處有:

  1. 需求單一:無論功能的使用權和資料的使用權是一項資源的使用概念。
  2. 開發/設定簡單:不管是設定或開發過程,都只需針對一種資源做管理。
  3. 符合使用流程:通常在企業系統的操作上是有先後順序的,一般都是先檢查功能的使用權後,再試結果再取得資料的使用權並完成對資料庫的資料擷取動作。
碰到的問題:
  1. 權限參數的取得:以前通常是存在資料庫中(可以用 Hibernate framework 擷取)或是放在 XML 檔中(可以使用 JAXB 擷取),不管那一種都要再研究一下。個人是覺得一來變動情形不大、二來資料量也不大的關係,想使用 XML 檔對應即可。
  2. 權限規劃的實作:要用 Role & User 作管理呢,還是以 User 為主即可?
no comments | post comment


【求助】

  1. 如何指定格式化的文字
  2. 如果字太小
【SnipSnap 強化方案】
>>SnipIt 誕生
>>功能討論
>>功能確認

< January 2009 >
SunMonTueWedThuFriSat
123
45678910
11121314151617
18192021222324
25262728293031

【RSS 訂閱】




【雜想分類區】
美食小吃
生活雜想
職場遭遇戰
休閒娛樂
台北居、大不易
錯誤正在橫行中
廣告異聞錄
神秘事件簿
電影
健康管理
資訊電腦
科高地球
手機應用
新聞馬後炮
動漫世界
管理眾人之事
專案管理
歌曲歌詞
嘸爽啦!
部落格記錄
惡搞裝笨耍白爛
歧視非IE用戶之網頁
關於我
CSS
RSS

【與 Ada 聯絡】

【Windows 多媒體播放工具】
介紹:多功能免費媒體播放工具 MyMPC 2006 安裝介紹
下載(1):>>MyMPC 20060117 簡、繁、英三合一安裝版
下載(2):>>MyMPC 20060117 簡、繁、英三合一安裝版

【Firefox 擴充套件自動安裝服務】
>>建議擴充套件介紹
>>擴充套件分類介紹
※更新日期:2007-04-12

【有趣的 Blog】
>>什麼都破,什麼都爛,什麼都不奇怪
>>酪梨壽司的日記
>>去吧!錯誤特攻隊!
>>隨裕而安
>>荒謬大觀
>>網路黑貓
>>瑞克梅添涼 DALIREAL
>>鳥毅的blog
>>潛艦 - >>反垃圾信
>>窮留學生懶人食譜
>>約耳談軟體

【工具網站】
>>dns checker
>>美國街道電子地圖

【網路貼紙】
XHTML 1.0 validated CSS validated
RSS 2.0 validated Powered by SnipSnap
Powered by Gentoo Linux
網站使用 UTF-8 編碼 網站所在地-台灣
Onion Club 洋蔥酷樂部 Powered By PostgreSQL
我是台灣人

【網路同盟】
怠墮管理者同盟

【PCDVD 七八區 RSS】




【PCDVD 疑雜區 RSS】




【網路串連】









【參訪團】

snipsnap.org | Copyright 2000-2002 Matthias L. Jugel and Stephan J. Schmidt