一个用户可以同时身兼多个角色,在进行权限管理的时候,操作的是角色.
同时将角色和功能模块结合...
我觉得一个通用意义上的权限系统是不存在的,很多系统都是和业务层面息息相关的,所以,我的做法时,划分出一个相对比较共用的权限系统,同时再加上一个与业务相关的权限模块。也就是说:
权限系统=业务级别权限+公共权限。
在这个例子里,对于每个新闻的字段进行权限划分,我觉得就是属于业务级别的,这个是不能放到公共权限系统里面的,帖子作者也说了,这样的话,通用性就不用考虑了,事实的确如此。
要吃饭了,先打这么多,嘿嘿