首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
权限设计
订阅
刺客i
更多收藏集
微信扫码分享
微信
新浪微博
QQ
11篇文章 · 0订阅
🛡️《权限系统设计指南》:技术人迟早要走的那条“权力之路”
你以为开发就是写写前端组件、搞搞接口联调?错!等你项目跑通、用户活跃、数据重要——权限系统就会像鬼压床一样缠上你。 这时的你会发现: 权限系统,是所有复杂系统里最容易被低估的存在。 今天,就带你用最轻
权限系统探索-ReBAC框架——OpenFGA实战
最近在研究权限系统时,发现一个非常新的概念——ReBAC,同时也深入研究了一下其开源实现框架——OpenFGA。 本文将直接带领大家手把手的使用OpenFGA去实现一个鉴权功能。 本文将直接以飞
权限系统探索-权限模型、策略、ReBAC
最近老板让我实现一个可以统一全部业务的权限系统,说实话,一开始我自信满满。但是不断深入研究后,心里就开始慌了,尤其是带入一个业务系统的实际需求,以及构建一个可拓展的一致且准确的授权系统时,就会发
权限系统探索-为什么我不推荐用OPA实现权限系统
最近老板让我实现一个可以统一全部业务的权限系统,说实话,一开始我自信满满。但是不断深入研究后,心里就开始犯嘀咕了“不是哥们,这么难的东西,你让我一个新入职没多久的人做”。但是毕竟东西都是人做的,
权限系统就该这么设计,yyds
这篇文章就来介绍一下权限系统的设计以及主流的五种权限模型。 权限管控可以通俗的理解为权力限制,即不同的人由于拥有不同权力,他所看到的、能使用的可能不一样。对应到一个应用系统,其实就是一个用户可能拥有不
史上最强的权限系统设计攻略(下)、ABAC在复杂场景下的实现思路
在上一篇 史上最强的权限系统设计攻略(上)、基础概念、RBAC以及ABAC模型中,我们讲了基本的概念,以及模型,本篇我们从实战的角度出发,讲一讲ABAC设计,以及京东北极星商业系统在复杂业务的权限管控
NGAC vs RBAC vs ABAC 及为何选择 NGAC 作为权限控制模型
不同的公司或软件供应商已经设计了无数种方法来控制用户对功能或资源的访问,如酌情访问控制(DAC)、强制访问控制(MAC)、基于角色的访问控制(RBAC)和基于属性的访问控制(ABAC)。从本质上讲,无论何种类型的访问控制模型,都可以抽象出三个基本要素:用户、系统 / 应用和策略…
Spring Cloud Security OAuth2.0 认证授权系列(入门篇)
最近想搞下基于Spring Cloud的认证授权平台,总体想法是可以对服务间授权,想做一个基于Agent 的无侵入的方式。 因为新版本的Spring Cloud Security 、 OAuth2.0 貌似改了些东西,说上网随便翻翻,但发现没有针对Spring Security…
史上最强的权限系统设计攻略(上)、基础概念、RBAC以及ABAC模型
之前jvm写到ZGC了,文章被搞没了,很伤心,jvm先暂停一段时间,后边会续上,先写一下权限系统设计。 本文分为上下两篇,上篇讲一些权限系统设计领域的一些基本概念,以及基本模型的使用,下篇讲我们京东北极星商业操作系统在复杂权限管控的场景上面的一些探索和实践,依然保持我本人写文章…