访问控制列表
访问控制列表 (ACL) 是一种安全机制,用于管理应用程序内资源的访问权限。ACL 是附加到对象的权限列表,用于指定向哪些用户或角色授予访问权限以及允许对这些对象执行哪些操作。角色是根据用户在组织中的工作职能或职责分配给用户的预定义权限集。只能为用户分配一个角色。不是直接向单个用户分配权限,而是将权限分配给角色,然后将用户分配给这些角色。这使得管理权限的效率和可扩展性更高,尤其是在大型组织中,用户可能根据其角色有相似的访问要求。应用程序中的每种资源都有两个属性:所有者和访问权限,这表示用户可以采取的操作。所有者属性接受 ACL,ACL 中的用户可以编辑对象,而访问属性的用户只能查看和执行有限的操作。