whoosy

whoosy

V2EX 第 388657 号会员,加入于 2019-03-02 17:56:52 +08:00
今日活跃度排名 762
根据 whoosy 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
whoosy 最近回复了
做过云平台的一般都有类似的设计经验吧,比如阿里云控制台,总的来讲,大体上分为 3 种,功能权限,数据权限,字段权限。

比如说:
- 功能权限可定义开发角色可以启动虚拟机( RBAC )
- 数据权限可限制你能够看到那些地域的虚拟机( ABAC )
- 字段权限允许你能够访问的详细字段信息,如客户成本等 (FBAC)


从我个人经验来讲,有几点建议
1.数据权限一定要下沉到业务里面去做,而且不能设计的太过于灵活,否则后面一定会演化成性能的负担。
2.基于组织架构的数据权限控制是良好的设计。
3.数据权限应尽量通过数据库谓词下推(如 WHERE 子句)实现,避免内存中过滤。
4.优先使用静态可枚举规则,动态规则需配套缓存和索引优化。
@gxmving 不经常用确实容易得
22 天前
回复了 hangzhou202310 创建的主题 生活 父亲生病,我该不该辞职?
@Pandroid #41 嗅到了一丝女拳的味道
24 天前
回复了 suikaChen 创建的主题 git 请教各位关于 Git 合并的问题
我做过类似的事情,和你的相比只多不少,直接强行合并,按文件解决冲突,最后 QA 全量测试兜底,中间过程心酸不再说了
26 天前
回复了 cs1024 创建的主题 职场话题 经常会遗忘细节...大家也这样么
我还以为说的是我,这难道不是正常现象么
新版本的确实感觉有问题
33 天前
回复了 Alison1113 创建的主题 推广 手痒想算命,感兴趣的进
@LanhuaMa 王上加白
35 天前
回复了 Tomfe 创建的主题 职场话题 UI 太抠细节 强迫前端天天该样式怎么办
这本身就是你的问题,人家对你负责,你却不对人家负责
@aweim 就事论事,不要插科打诨
@NoCash 就按我身边来看,河南农村,只要有儿子并结婚的基本上父母都背有外债,如果有两个以上,享福吧
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5068 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 11ms · UTC 09:10 · PVG 17:10 · LAX 02:10 · JFK 05:10
Developed with CodeLauncher
♥ Do have faith in what you're doing.