MyBatis从入门到精通
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

2.1 一个简单的权限控制需求

在这里简单描述一下权限管理的需求:一个用户拥有若干角色,一个角色拥有若干权限,权限就是对某个资源(模块)的某种操作(增、删、改、查),这样就构成了“用户-角色-权限”的授权模型。在这种模型中,用户与角色之间、角色与权限之间,一般是多对多的关系,如图2-1所示。

图2-1 RBAC