<尚大教育,教育至上,人才为大:sdedu.cc>
RBAC的基本概念 ·
许可(Privilege,也叫权限):就是允许对一个或多个客体执行操作。
·
角色(role):就是许可的集合。
·会话( Session ):一次会话是用户的一个活跃进程,它代表用户与系统交互。标准上说,每个Session是一个映射,一个用户到多个role的映射。当一个用户激活他所有角色的一个子集的时候,建立一个session。
·
活跃角色(Active role) :一个会话构成一个用户到多个角色的映射,即会话激活了用户授权角色集的某个子集,这个子集称为活跃角色集。
<尚大教育,教育至上,人才为大:sdedu.cc>