权限设计问题

the0111 2009-08-10
本人新手,公司现在弄个项目,让我一个人做,从数据库到前台页面,权限建表这就卡住了,有没有高手能帮个忙!这个权限只有3层,管理员(什么都能干),审核人员(只有审核权限),和用户(有增删改查权限,但是需要提交到审核人员那进行审核)。用户下还有会员,不过这个不用考虑,会员只有信息,没有权限。
jiangtong 2009-08-10
the0111 写道
本人新手,公司现在弄个项目,让我一个人做,从数据库到前台页面,权限建表这就卡住了,有没有高手能帮个忙!这个权限只有3层,管理员(什么都能干),审核人员(只有审核权限),和用户(有增删改查权限,但是需要提交到审核人员那进行审核)。用户下还有会员,不过这个不用考虑,会员只有信息,没有权限。

istone 2009-08-10
这个是典型的分级权限,在用户表中增加一个标识字段,表明用户的权限等级,操作的时候判断下。
第二种是用角色权限模型,你去搜一下,N多
metadmin 2009-08-10
圈主来回答吧。

用户增加、删除修改后的数据,需要提交给审核员审查。还是某人给用户分配权限的时候,需要审核员审查?

你的权限并不复杂,我们沟通几次应该可以解决。
wise007 2009-08-11
我是这样做的,设定权限组及每组的权限范围,给不同用户赋予权限组权限,用户根据相应权限实现相应功能及流程
ansjsun 2009-08-11
最简单的办法..用户表里面增加个字段
0.普通用户
1.编辑
2.管理员

然后在每个action里面判断用的权限..
页面上也加上判断...
daaoke 2009-08-11
参照linux的权限。2进制,这样扩展非常方便
whh121 2009-08-11
用户表,权限表,权限模块表三张表基本可以搞定一切权限问题
jaroddang 2009-08-11
你这个都算不上权限管理,说是审核流程,工作流更恰当
做之前你要先确定,真正的流程是不是就是这样了,会不会有什么修改?影响有多大?

没必要用什么权限表啊,角色表啊,反而增加了用户的使用难度
写个filter,在进行操作和打开页面时进行用户判断
如果是管理员就显示全部按钮
审核员显示审核按钮
用户显示增删查改按钮

感觉你要做个CRM似的,是不是用户只能修改自己发布的文章,如果是这样,倒是复杂了不少
windywindy 2009-08-12
用acegi可以搞掂啊!
Global site tag (gtag.js) - Google Analytics