基于角色的权限访问控制(Role-Based Access Control)作为本框架的基本权限模型。用户通过成为适当角色的成员而得到这些角色的权限。这就极大地简化了权限的管理。 在一个组织中,角色是为了完成各种工作而创造,用户则依据它的责任和资格来被指派相应的角色, 用户可以很容易地从一个角色被指派到另一个角色。角色可依新的需求和系统的合并而赋予新的权限, 而权限也可根据需要而从某角色中回收。角色与角色的关系可以建立起来以囊括更广泛的客观情况。
(在对相应的机构部门中选择人员指定到角色)
(对角色设置菜单权限)
(对角色设置菜单-按钮权限)
(对角色设置菜单-字段权限)
(对角色设置数据权限)
(设置服务主体和主体标识,标识需要唯一)
(进入系统设置,设置菜单上的表单,可以对应到指定的服务主体)
(设置可以在表单上的操作按钮,操作按钮一共有15种,这里只展示3种)
(设置可以在表单上的字段)
(系统会自动根据设置结果生成SQL到数据库种执行,不需要人工干预,这里只是可以展示SQL,方便检查设置错误)
(设置完成后,在相应的菜单中,可以打开刚才设置的表单,录入数据了)
(列表界面)