testabc111 发表于 2012-4-20 17:26 思路没错,我们开发系统也差不多类似的思路。 总得来说,可以分为URI的权限和细节权限。
使用道具 举报
huang 发表于 2012-4-22 10:31 我公司做那个后台,权限是用通过class/function来控制的,每添加的用户都加上不同的action这样做很灵活 ...
Rabbit_52 发表于 2012-4-22 10:40 身份比较单一的权限控制用这个比较好做,我觉得,但是用户身份复杂了,这个就不好控制了 ...
huang 发表于 2012-4-22 10:49 一样的,如果你对每个用户限制class/fucnction这样,你能限制到用户访问每个方法,也可以设置不能访问这 ...
Rabbit_52 发表于 2012-4-22 10:54 但是有这种情况呀,方法收到不同的参数,可能决定用户有没有权限
huang 发表于 2012-4-22 11:16 晕,如果搞权限,就不要弄什么参数来决定这个权限,一切以数据库的数据为准。如果你说的那个参数只能是ui ...
Rabbit_52 发表于 2012-4-22 11:44 比如说嘛,一个帖子是一个用户的,他和管理员能删除,这个怎么弄?
huang 发表于 2012-4-22 12:53 管理员不用检查权限,用户才检查权限
本版积分规则 发表回复 回帖后跳转到最后一页