关于拥护权限的问题
在以前的帖子中说到用户是通过角色来获得权限的并且是得到了该角色的所有权限..如果我需要给一个用户一个特殊情况,比如管理员想赋予该用户另一个角色的一部分的权限这时候该如何处理呢?
角色一般和需求单位的岗位对应,一个人公司也能运转,是因为一人身兼数职,以后就会发展很多人。
RINCIPAL==(user,role,group)
至于user<=>group和role<=>group和user<=>role怎么关联,都可以基于RINCIPAL做一些想应的关联表。
PERMISSION=(权限)
PRINCIPAL_PERMISSION的关联表
那么授权时,就可以对RINCIPAL==(user,role,group)
授权了