为了账号安全,请及时绑定邮箱和手机立即绑定

一个角色同时拥有管理员和用户的权限是否合理?

一个角色同时拥有管理员和用户的权限是否合理?

慕码人8056858 2018-08-13 10:09:35
探讨下下面这个例子:1.背景:一个系统面向2个对象,有下面这些权限用户:可以支付账单,可以申请开发票,可以申请退款管理员:可以同意申请并给用户开发票,可以同意并给用户退款2.疑问:当一个角色可以同时做用户和管理员的事,这样的设计是否合理?3.附加:一般来说,一个账号同时涉及到管理员和用户的权限是否会导致很大的安全风险?
查看完整描述

1 回答

?
慕容708150

TA贡献1831条经验 获得超4个赞

一个用户可以拥有多个角色,但是使用一个角色去这样分配权限是不合理的;我认为普通用户是一个角色,管理员也是一个角色


查看完整回答
反对 回复 2018-09-07
  • 1 回答
  • 0 关注
  • 690 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信