第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

關(guān)于一個角色同時擁有管理員和用戶的權(quán)限是否合理?

關(guān)于一個角色同時擁有管理員和用戶的權(quán)限是否合理?

探討下下面這個例子:1.背景:一個系統(tǒng)面向2個對象,有下面這些權(quán)限用戶:可以支付賬單,可以申請開發(fā)票,可以申請退款管理員:可以同意申請并給用戶開發(fā)票,可以同意并給用戶退款2.疑問:當(dāng)一個角色可以同時做用戶和管理員的事,這樣的設(shè)計是否合理?3.附加:一般來說,一個賬號同時涉及到管理員和用戶的權(quán)限是否會導(dǎo)致很大的安全風(fēng)險?
查看完整描述

1 回答

?
RISEBY

TA貢獻(xiàn)1856條經(jīng)驗 獲得超5個贊

如果只有管理員和用戶兩個身份,這樣確實不合理。
一個角色同一時間是用戶和管理員,這樣管理員的權(quán)限太大了,一般不這么設(shè)計,類似于購物網(wǎng)上賣家和買家不能同一時間一個角色。
可以考慮增加一個對象,超級管理員:擁有所有權(quán)限,但僅有1個。而普通的管理員則繼承超級管理員的部分能力(與用戶功能分離,且不能對管理員進(jìn)行操作)

查看完整回答
反對 回復(fù) 2018-07-21
  • 1 回答
  • 0 關(guān)注
  • 1848 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號