菜鸟提问权限问题,在线等
现在有会员表,文章表,要给会员划分权限,每个会员哪能读哪个文章,是不是还要建个权限表,权限表需要哪些字段,每个字段如何对应,请高手指教,在线等,谢谢
------解决方案--------------------会员ID, 文章ID,是否可读
------解决方案--------------------我的想法:
一些概念:
用户授权的过程: 把resource(Module) 的 permission(CRUD操作)通过授权给 principal(主体).
建立过程
1) Module类 (id,resourceSn[资源标识] ...)
2) permission类 (CRUD 用常量来标识)
3) ACL 类 (id, resourceSn, principalSn(主体标识), principalType(主体类型))
里面还有权限的取值和赋值的方法,按位进行操作.
4) ACLManager 接口
1) 根据角色Id授权
2) 根据用户Id授权
....
5) ACLManagerImpl 接口实现类