2023年3月27日
  • 下午6:00 一文讲透产品经理如何用好ChatGPT
  • 下午5:53 “支付通道”接入和管理
  • 下午5:34 经营分析,如何洞察业务痛点
  • 下午5:33 微信更新!等了5年的神功能,终于上线
  • 下午5:26 【五千字总结】项目对外推进乏力,有何“破局之策”

权限的本质是人与人之间的信任建立和打散,权限管控的是人与权限的关系,本文以应用层数据安全管控实践为例,探讨权限模型的迭代历程和应用实践,希望对你有所启发。

一、权限模型迭代概览
权限的本质其实是人与人之间信任关系的建立和打散,权限管控的核心是声明人和权限的关系。纵观行业发展,权限管控模型先后经历了以ACL模型为代表的1.0时代和以RBAC模型为代表的2.0时代,现在正式迈入以TRFAC模型为代表的3.0代。

图表1:基础权限模型示意图
【基础权限模型介绍】注释:
[1] ACL模…

READ MORE