一、 RBAC简介
RBAC(Role-BasedAccessControl )基于角色的访问控制。 RBAC 认为权限的过程可以抽象概括为: 判断【Who 是否可以对 What 进行 How 的访问操作(Operator)】 Who:权限的拥用者或主体 What:权限针对的对象或资源 How:具体的权限 Operator:操作。表明对 What 的 How 操作。也就是 Privilege+Resource Role:角色,一定数量的权限的集合。 权限分配的单位与载体,目的是隔离User与Privilege 的逻辑关系
具体实现如下链接:
http://note.youdao.com/noteshare?id=0ca8df0fbd1168d4d266cd5202defa3a&sub=D52303C49EC84217BFD4DDDB053A3EAC