RBAC(Role-Based Access Control,基于角色的访问控制),就是用户通过角色与权限进行关联。简单地说,一个用户拥有若干角色,每一个角色拥有若干权限。这样,就构造成“用户-角色-权限”的授权模型。在这种模型中,用户与角色之间,角色与权限之间,一般者是多对多的关系。

  在系统访问中,最终判断的是当前用户拥有哪些权限,以使用相关的权限进行业务处理。

  在RBAC中,共有用户、部门、权限、角色四个概念,部门是用户的集合,角色是权限的集合;用户可以拥有不同的权限和角色,部门也可以拥有不同的权限和角色;权限拥有上下级关系,并且在系统中可以有业务权限与数据权限两类;部门拥有上下级关系,此设计方式没有对权限进行继承;部门和用户是一对多的关系,一个部门中可以有多个用户,一个用户只允许属于一个部门。

  数据表结构如下:

  1.用户表

表名:t_user

字段名称

字段类型

主外键

是否必填

备注

user_id

varchar(32)

主键

必填

主键

login_name

varchar(255)

必填

登录用户名

login_pass

varchar(255)

必填

密码

org_id

varchar(32)

外键

必填

所属机构ID

user_name

varchar(255)

必填

真实姓名

user_phone

varchar(255)

电话号码

user_email

varchar(255)

Email

create_date

varchar(10)

必填

创建日期

create_time

varchar(8)

必填

创建时间

create_user

varchar(32)

外键

必填

创建人

  2.机构表

表名:t_organization

字段名称

字段类型

主外键

是否必填

备注

org_id

varchar(32)

主键

必填

主键

org_name

varchar(255)

必填

机构名称

org_code

varchar(255)

机构编码

org_header

varchar(255)

机构负责人

parent_id

varchar(32)

表内外键

必填

上级机构ID,根机构的ID为空

create_date

varchar(10)

必填

创建日期

create_time

varchar(8)

必填

创建时间

create_user

varchar(32)

外键

必填

创建人

  3.权限表

表名:t_right

字段名称

字段类型

主外键

是否必填

备注

right_id

varchar(32)

主键

必填

主键

right_name

varchar(255)

必填

权限名称

right_code

varchar(255)

权限编码

parent_id

varchar(32)

表内外键

必填

父权限ID, 根权限的ID为空

create_date

varchar(10)

必填

创建日期

create_time

varchar(8)

必填

创建时间

create_user

varchar(32)

外键

必填

创建人

  4.用户权限关系表

表名:t_user_right

字段名称

字段类型

主外键

是否必填

备注

ur_id

varchar(32)

主键

必填

主键

user_id

varchar(32)

外键

必填

用户ID

right_id

varchar(32)

外键

必填

权限ID

  5.机构权限关系表

表名:t_org_rigth

字段名称

字段类型

主外键

是否必填

备注

or_id

varchar(32)

主键

必填

主键

org_id

varchar(32)

外键

必填

机构ID

right_id

varchar(32)

外键

必填

权限ID

  6.角色表

表名:t_role

字段名称

字段类型

主外键

是否必填

备注

role_id

varchar(32)

主键

必填

主键

role_name

varchar(255)

必填

角色名称

create_date

varchar(10)

必填

创建日期

create_time

varchar(8)

必填

创建时间

create_user

varchar(32)

外键

必填

创建人

  7.用户角色关系表

表名:t_user_role

字段名称

字段类型

主外键

是否必填

备注

ur_id

varchar(32)

主键

必填

主键

user_id

varchar(32)

外键

必填

用户ID

role_id

varchar(32)

外键

必填

角色ID

  8.机构角色关系表

表名:t_org_role

字段名称

字段类型

主外键

是否必填

备注

or_id

varchar(32)

主键

必填

主键

org_id

varchar(32)

外键

必填

机构ID

role_id

varchar(32)

外键

必填

角色ID

  9.角色权限关系表

表名:t_role_right

字段名称

字段类型

主外键

是否必填

备注

rr_id

varchar(32)

主键

必填

主键

role_id

varchar(32)

外键

必填

角色ID

right_id

varchar(32)

外键

必填

权限ID

基于角色的访问控制 (RBAC)权限管理的更多相关文章

  1. [PHP]基于角色的访问控制RBAC

    ---------------------------------------------------------------------------------------------------- ...

  2. 移动服务和 Azure Active Directory 中基于角色的访问控制

    编辑人员注释:本文章由 Matthew Henderson撰写 去年 11月,我们发布了 Azure Active Directory (AAD) 预览版作为移动服务身份提供程序.此举旨在为企业开 ...

  3. Azure 门户中基于角色的访问控制入门

    面向安全的公司应侧重于向员工提供他们所需的确切权限. 权限过多,可能会向攻击者公开帐户. 权限太少意味着员工无法有效地完成其工作. Azure 基于角色的访问控制 (RBAC) 可通过为 Azure ...

  4. ThinkPHP中RBAC权限管理的简单应用

    RBAC英文全称(Role-Based Access Controller)即基于角色的权限访问控制,简单来讲,一个用户可以拥有若干角色,每一个角色拥有若干权限.这样,就构造成“用户-角色-权限”的授 ...

  5. PHP RBAC权限管理 基于角色的访问控制演示

    RBAC rbac:Role Based Access Controll,基于角色的访问控制. 今天理一理RBAC,话不多说,直接切入主题 功能需求: 权限管理(无限极) 角色管理(可以分配权限) 管 ...

  6. RBAC(基于角色的访问控制)用户权限管理数据库设计

    RBAC(Role-Based Access Control,基于角色的访问控制),就是用户通过角色与权限进行关联.简单地说,一个用户拥有若干角色,每一个角色拥有若干权限.这样,就构造成“用户-角色- ...

  7. YIi 权限管理和基于角色的访问控制

    验证和授权(Authentication and Authorization) 定义身份类 (Defining Identity Class) 登录和注销(Login and Logout) 访问控制 ...

  8. RBAC基于角色的访问控制

    RBAC(Role-Based Access Control,基于角色的访问控制),就是用户通过角色与权限进行关联.简单地说,一个用户拥有若干角色,每一个角色拥有若干权限.这样,就构造成"用 ...

  9. RBAC(Role-Based Access Control,基于角色的访问控制)

    RBAC(Role-Based Access Control,基于角色的访问控制),就是用户通过角色与权限进行关联.简单地说,一个用户拥有若干角色,每一个角色拥有若干权限.这样,就构造成“用户-角色- ...

随机推荐

  1. 在WINDOWS服务器下设置MARIADB自动备份的方法

    WINDOWS服务器下自动备份有三个步骤 1.首先新建一个.BAT文件里面输入 @echo offset "Ymd=%date:~,4%%date:~5,2%%date:~8,2%" ...

  2. 用kickstart创建逻辑卷管理LVM分区

    创建两个物理分区分别给Boot和Swap分区,剩余的空间作LVM. Partition    Size    Name------------------------------/boot       ...

  3. css修改整个项目的滚动条样式

    在项目中,滚动条不可避免的药出现.设置统一规范的滚动条也是必然.用一个独立的css文件即可修改整个项目中的滚动条样式 . scrollBar.css: /* 滚动条有滑块的轨道部分 */ ::-web ...

  4. DatetimeHelper,时间帮助类

    public static class DateTimeEx { /// <summary> /// 得到中文形式的日期 /// </summary> /// <para ...

  5. 关于UILabel产生黑边的原因及去除方法

    原因:因为label自适应宽度得出来的labelsize.width是小数,才会有黑边 去除方法: 将labelsize.width转换成整数,如下: CGSize size = CGSizeMake ...

  6. c语言操作符总结

    分类: 算术操作符 移位操作符 位操作符 赋值操作符 单目操作符 关系操作符 逻辑操作符 条件操作符 逗号表达式 其他操作符(下标引用.函数调用和结构成员) 一.算数操作符 1.算术操作符包括:+  ...

  7. Java 非递归实现 二叉树的前中后遍历以及层级遍历

    class MyBinaryTree<T> { BinaryNode<T> root; public MyBinaryTree() { root = new BinaryNod ...

  8. Android中 Git 使用中几个概念

    1.仓库(版本库) 版本库又名仓库,英文名repository,你可以简单理解成一个目录,这个目录里面的所有文件都可以被Git管理起来,每个文件的修改.删除,Git都能跟踪,以便任何时刻都可以追踪历史 ...

  9. EasyUI 1.3.2 中 Combobox自动检索 键盘上下选择Bug问题

    EasyUI 自带的Combobox控件,提供了下拉列值自动检索功能. 在用到的EasyUI 1.3.2版本中还是有点问题,在键盘上下键移动选择过程中只能定位在第一个,不能正常向下移动 问题解决方式: ...

  10. git 琐碎

    git symbolic-ref --short HEAD 来获取对应 HEAD 的分支名 ➜ mis-gulf git:(mis-lk) ✗ git symbolic-ref --short HEA ...