引言 权限,可以简单的理解成你能干什么,不能干什么.在管理系统中,对权限的设计可以很简单,也可以很复杂.简单点的,基本都是基于角色扮演的方式,比如系统管理员角色可以操作哪些菜单,普通用户角色可以操作哪些菜单等等,通过让不同用户扮演不同的角色,不同角色授予不同的菜单权限,来实现对访问用户的权限控制.当然,这种简单的设计其实是比较粗粒度的,仅仅是一种菜单权限的控制.如果系统比较大,对权限的控制粒度会有更加明细的需求,不仅菜单权限有可访问.可操作之分,角色之间还可能会有层级和群组的划分,如果再深入一点…