基于角色的访问控制

2024-03-08

有没有开源的,PHP based,基于角色的访问控制系统,可用于CodeIgniter?


也许我误解了这个问题,但这并不是基于角色的访问控制(RBAC)的全部意义avoid访问控制列表 (ACL)?

RBAC 与访问控制列表 (ACL) 不同(...)因为它将权限分配给组织中有意义的特定操作,而不是低级数据对象。例如,访问控制列表可用于授予或拒绝对特定系统文件的写访问权限,但它不会说明可以以何种方式更改该文件。在基于 RBAC 的系统中,操作可能是在财务应用程序中创建“信用帐户”交易 (...)。分配执行特定操作的权限是有意义的,因为这些操作是细粒度的,并且它们本身在应用程序中有意义。(引用:维基百科 http://en.wikipedia.org/wiki/Role-based_access_control)

我不知道 Zend_ACL 或提到的其他实现的具体细节,但如果它们是基于 ACL 的,我不建议使用它们进行基于角色的授权。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

基于角色的访问控制 的相关文章

随机推荐