当前位置: 首页 > news >正文

电子商务网站建设与维护ppt定制建站 app建设

电子商务网站建设与维护ppt,定制建站 app建设,深圳手机端网站建设,素材库图片免费下载权限、认证与授权 1、权限概述 (1)什么是权限 权限管理,一般指根据系统设置的安全策略或者安全规则,用户可以访问而且只能访问自己被授权的资源,不多不少。权限管理几乎出现在任何系统里面,只要有用户和…

权限、认证与授权

1、权限概述

(1)什么是权限

权限管理,一般指根据系统设置的安全策略或者安全规则,用户可以访问而且只能访问自己被授权的资源,不多不少。权限管理几乎出现在任何系统里面,只要有用户和密码的系统

权限管理在系统中一般分为:

  • 访问权限

    一般表示你能做什么样的操作,或者能够访问那些资源。例如:给张三赋予“店铺主管”角色,“店铺主管”具有“查询员工”、“添加员工”、“修改员工”和“删除员工”权限。此时张三能够进入统,则可以进行这些操作
    
  • 数据权限

    一般表示某些数据你是否属于你,或者属于你可以操作范围。例如:张三是"店铺主管"角色,他可以看他手下客服人员所有的服务的买家订单信息,他的手下只能看自己负责的订单信息
    

2、认证概念

(1)什么是认证

身份认证,就是判断一个用户是否为合法用户的处理过程。最常用的简单身份认证方式是系统通过核对用户输入的用户名和密码,看其是否与系统中存储的该用户的用户名和密码一致,来判断用户身份是否正确。例如:密码登录,手机短信验证、三方授权等

(2)认证流程

image-20230910234645693

(3)关键对象

上边的流程图中需要理解以下关键对象:

  • Subject:主体:访问系统的用户,主体可以是用户、程序等,进行认证的都称为主体;

  • Principal:身份信息是主体(subject)进行身份认证的标识,标识必须具有唯一性,如用户名、手机号、邮箱地址等,一个主体可以有多个身份,但是必须有一个主身份(Primary Principal)。

  • credential:凭证信息:是只有主体自己知道的安全信息,如密码、证书等。

3、授权概念

(1)什么是授权

授权,即访问控制,控制谁能访问哪些资源。主体进行身份认证后,系统会为其分配对应的权限,当访问资源时,会校验其是否有访问此资源的权限。

这里首先理解4个对象:

  • 用户对象user:当前操作的用户、程序。资源对象resource:当前被访问的对象
  • 角色对象role :一组 “权限操作许可权” 的集合。
  • 权限对象permission:权限操作许可权

(2)授权流程

image-20230910235038515

http://www.yayakq.cn/news/628639/

相关文章:

  • 视频点播网站开发数据库能上传网站模板
  • html5网站模板移动端东莞网络推广系统
  • 图书商城网站开发的目的VIP视频网站有得做吗
  • 网站模块 带采集产品网站定制
  • 长沙市师德师风建设网站东莞工厂
  • 上海浦东网站设计公司网络营销方案包括哪些主要内容
  • 响应式网站用什么软件做效果免费的个人的网站
  • 上海网站商城建设公司吗番禺市桥做网站公司
  • 高邮网站开发河南政务服务网查二建证书
  • 建立免费公司网站seo短视频入口
  • 网站分辨率自适应代码中企动力科技做什么的
  • 租赁服务器做电影网站厦门网站建设方案维护
  • 爱写作网站免费个人网站2018
  • 网站怎么优化自己免费株洲网络推广
  • 模板建站源码wordpress文章html
  • 玉山县建设局网站上海谷歌seo
  • jsp小型网站开发代码无锡网站制作平台
  • 住房和城乡建设局部网站建e网站官网案例
  • 网站开发工具的浙江省住房和城乡建设厅网站打不开
  • 山东建设部网站芜湖网站备案咨询电话
  • 艾宗建设计公司网站全自动在线网页制作
  • 狮山公司网站建设做网站建设找哪家好
  • 建设厅网站企业诚信分值门户网站建设和管理情况
  • 公司网站的实例自动跳转手机网站
  • 湘潭学校网站建设 磐石网络第一dw做网站背景音乐
  • 美工做的好的网站保定关键词优化软件
  • 建设网站和备案网站的制作成品
  • 台州网站排名外包wordpress升级失败
  • 网站页面和图片设计张家港网站网络公司
  • 建设新网站征求意见刚开始做网站要传数据库吗