网站首页

服饰搭配

美容美体

奢品服饰

搭配技巧

流行单品

明星装扮

护肤养颜

时尚彩妆

香水香氛

美体秀场

心得误区

当前位置:主页 > 心得误区 >

软件运营权限类型都有哪些

来源:未知 编辑:木木发表时间:2020-09-16 03:40

为了能够更好的管理和运营企业软件系统,一般都会根据员工不同的级别给予不同的后台操作权限,而今天我们就一起来了解一下,软件运营权限类型都有哪些。

软件运营权限类型都有哪些

1、认证

认证是指确认声明者的身份。对应英文identification单词。

常见的认证方式:

身份证

用户名和密码

手机:手机短息、二维码扫描、手势密码

电子邮箱

用户的生物学特征:指纹、虹膜

等等

2、授权

指获取用户的委派权限。对应英文authorization单词。

在信息安全领域,授权是指资源所有者委派执行者,赋予执行者指定范围的资源操作权限。

资源所有者:拥有资源的所有权限,一般就是资源的拥有者

资源执行者:被委派去执行资源的相关操作

操作权限:可以对资源进行的某种操作

资源,有价值的信息或数据等

资源所有者和执行者不限于自然人,很多时候是应用程序或者机器,例如浏览器。

授权的实现方式很广泛,在互联网应用开发领域中:

通过web服务器的session机制

通过web服务器的cookie机制

颁发授权令牌token

3、鉴权

鉴权是指对于一个声明者所声明的身份权利的真实性进行鉴别确认的过程。对应英文authentication单词。

先授权,后鉴权。这两个“权”是同一个概念,就是所委派的权利。

因此鉴权的实现方式和授权的方式有一一对应关系。

鉴权是一个承上启下的一个环节,上游它接受权限的输出,校验其真实性后,然后获取权限(permission),为下一步的权限控制做好准备。

4、权限控制

权限控制是指对可执行的各种操作组合配置为权限列表,然后根据执行者的权限,若其操作在权限范围内,则允许执行,否则禁止。对应英文access/permissioncontrol单词。

权限(Permission),一般预先定义和配置好,以便控制的具体实现。一班情况下,会用基于角色的方式来定义权限,由角色来封装可执行的操作集合。

认证、授权、鉴权、和权限控制关系

这四个环节是一个前后依次发上、上下游的关系。

认证->授权->鉴权->权限控制

【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请在707945861群中学习了解。

服饰搭配

美容美体