探討下下面這個例子:1.背景:一個系統面向2個對象,有下面這些權限用戶:可以支付賬單,可以申請開發票,可以申請退款管理員:可以同意申請并給用戶開發票,可以同意并給用戶退款2.疑問:當一個角色可以同時做用戶和管理員的事,這樣的設計是否合理?3.附加:一般來說,一個賬號同時涉及到管理員和用戶的權限是否會導致很大的安全風險?
一個角色同時擁有管理員和用戶的權限是否合理?
慕碼人8056858
2018-08-13 10:09:35