知识卡片

RBAC权限模型的核心结构

专业/工作 · 863.a

内容

RBAC(基于角色的访问控制)模型的核心结构是:用户被赋予一个或多个角色,角色对应明确的权限集合(对菜单、页面元素等资源的操作权限);当用户规模大时,再引入用户组,把用户分组后统一关联角色,新增用户只需归入对应用户组即可自动获得权限,批量调整权限时也只需改用户组与角色的关联,不用逐个改用户。发散:这个模型解决的本质问题是”权限关系的可维护性”——如果不引入角色和用户组这两层间接,每来一个新员工都要重新配置一遍权限,任何组织调整都要挨个改所有相关用户,RBAC是用多一层抽象换取长期维护成本的下降。

参考来源

《决胜B端:驱动数字化转型的产品经理》第05章《5.7 权限设计》