系统权限控制思路

随心笔记 ningjian

今天优化了下系统的权限按照如下方式去控制:

 1、  个人权限 > 角色权限 (可不设置个人角色,特殊情况下可以使用)

 2、拒绝权限 > 允许权限(同一权限,若同时选择允许和拒绝则以拒绝权限为主)

3、若同时设置个人权限和角色权限,则以角色为基础,个人权限为优先。 例如某个权限角色中含有,但是个人中设置为拒绝,则此项权限根据第2条,拒绝此项;或者角色权限未设置运行或拒绝,个人设置为允许,则此项权限为允许。

 

发表评论:

验证码