|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
+` guest_20040621> Роли зачастую очень неудобны Вы не умеете их готовить. Никаких других эффективных способов ограничения доступа до сих пор не придумали. Вопрос на самом деле заключается в том, как именно вы определяете функционально законченные элементы приложения. Регистрация исключений - часть ролевой модели. Роли - полова. Сколько их не готовь, всегда найдется сотрудник в качестве исключения. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.06.2012, 14:28 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
SeVaРоли - полова. Сколько их не готовь, всегда найдется сотрудник в качестве исключения. И в чём проблема? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.06.2012, 14:31 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
> найдется сотрудник в качестве исключения Но читать-то вы умеете? Написано на хорошем русском языке: "Регистрация исключений - часть ролевой модели". ... |
|||
:
Нравится:
Не нравится:
|
|||
16.06.2012, 14:57 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
guest_20040621> найдется сотрудник в качестве исключения Но читать-то вы умеете? Написано на хорошем русском языке: "Регистрация исключений - часть ролевой модели". Было бы что читать. Роли только в мозгах айтишников и извращений в виде UserInRoles("пользователь","супер-пользователь","cупер-пупер-пользователь", "мега-пользователь", //прочая ерунда, которая постоянно меняется) ... |
|||
:
Нравится:
Не нравится:
|
|||
16.06.2012, 16:36 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
SeVa, ерунду говоришь роль -регламентированная часть жизни актера актер в роли имеет права и обязанности остальная его жисть нас не ебе другое дело, что отечественные ИТ больше волнует права, а не обязанности (что связано с моделью бызнеса) ... |
|||
:
Нравится:
Не нравится:
|
|||
16.06.2012, 16:43 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
SeVa[//прочая ерунда, которая постоянно меняется) назывется - жисть ... |
|||
:
Нравится:
Не нравится:
|
|||
16.06.2012, 16:44 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
ViPRosSeVa, ерунду говоришь роль -регламентированная часть жизни актера актер в роли имеет права и обязанности остальная его жисть нас не ебе другое дело, что отечественные ИТ больше волнует права, а не обязанности (что связано с моделью бызнеса) Я видел только должностные инструкции, в них нет никаких актеров и ролей. На одну и ту же кнопку, чтобы выполнить конкретное действие, могут нажимать сотрудники совершенно разных отделов и исключений может быть вагон и маленькая тележка. Если задавать права не на конкретные действия, а на роли, то будет полная каша с мега-ролями и постоянные правки в коде ... |
|||
:
Нравится:
Не нравится:
|
|||
16.06.2012, 16:54 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
SeVa, потому не надо ничего кодировать по возможности ... |
|||
:
Нравится:
Не нравится:
|
|||
16.06.2012, 17:04 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
вощем во всем виноваты кодд и буч свое частичное видение мира навязали целому миру гады ... |
|||
:
Нравится:
Не нравится:
|
|||
16.06.2012, 17:15 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
Главных требований к системе ограничения доступа по сути два: Она должна давать возможность описать любую возможную конфигурацию хотелок пользователя Эта конфигурация должна описываться по возможности минимальным количеством правил Первое требование делает систему работоспособной, второе - управляемой. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.06.2012, 17:20 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
> Роли только в мозгах айтишников и извращений в виде UserInRoles Дружище, вы долбо^б. С чем вас и поздравляю. Дальше можете не читать. Для всех остальных: роль - это как раз и есть сущность реального мира. Оформленные законодательно права и обязанности или должностные инструкции - в основе любого регламента лежит деперсонифицированный набор ограничений. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.06.2012, 18:10 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
guest_20040621> Роли только в мозгах айтишников и извращений в виде UserInRoles Дружище, вы долбо^б. С чем вас и поздравляю. Дальше можете не читать. Для всех остальных: роль - это как раз и есть сущность реального мира. Оформленные законодательно права и обязанности или должностные инструкции - в основе любого регламента лежит деперсонифицированный набор ограничений. долбо^бам приходится разжевывать все сорок восемь раз. Бывают не только ограничения, а еще и дополнительные разрешения, которые ни в какую роль не укладываются. Тогда подобным умникам приходится плодить псевдо роли или разводить лапшу в коде. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.06.2012, 18:21 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
Я ошибся. Не просто долбо^б, а уникальный долбо^бище. > Бывают не только ограничения, а еще и дополнительные разрешения Дружище, больше функционала, чем есть в приложении, взять неоткуда. Теоретический максимальный уровень привилегий - неограниченный доступ. Все остальные роли - набор ограничений. В сад. Сделайте одолжение, не пишите здесь ничего. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.06.2012, 20:20 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
Совершенно точно, дружище. Незаменимых у нас нет, кухарки руководят страной, создают роль Президент, а потом лузеров с плохим поведением, лишают привилегии "Моет полы" ... |
|||
:
Нравится:
Не нравится:
|
|||
17.06.2012, 01:44 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
SeVa, вы напрасно думаете, что в политике разбираетесь лучше, чем в проектировании. Ваша квалификация - проблемы вашего работодателя, а не мои. Но вот форум "Разработка информационных систем" я иногда читаю и мне не хочется видеть здесь сообщения таких баранов, как вы. Видите ли, SeVa, если бы вы не были настолько дремучим, вы бы понимали, что качество обсуждения непосредственно зависит от уровня подготовки его участников. Так что еще раз просьба: пожалуйста, ничего здесь не пишите. Найдите себе собеседников, соответствующих уровню ваших знаний. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.06.2012, 13:23 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
Если твое качество привыкло жевать только одну жвачку и ничего больше усвоить не может, то это твои проблемы. Жуй спокойно без истерического мычания на этом форуме, это плохо для пищеварения ... |
|||
:
Нравится:
Не нравится:
|
|||
18.06.2012, 00:48 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
Она должна давать возможность описать любую возможную конфигурацию, разрешенных правилами , хотелок пользователяпоправил :) ... |
|||
:
Нравится:
Не нравится:
|
|||
18.06.2012, 10:52 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
LSVОна должна давать возможность описать любую возможную конфигурацию, разрешенных правилами , хотелок пользователяпоправил :) Если под "правилами" понимается нечто внутреннее в системе, то это очень плохая поправка. ... |
|||
:
Нравится:
Не нравится:
|
|||
18.06.2012, 11:07 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
softwarer Она должна давать возможность описать любую возможную конфигурацию хотелок пользователя Если система дает возможность описать любую возможную конфигурацию хотелок пользователя, тогда да, но если в систему заложена определеннная модель, то модель доступа - это только ее часть. ... |
|||
:
Нравится:
Не нравится:
|
|||
18.06.2012, 16:30 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
_модно если в систему заложена определеннная модель, То у связанных с ней начинаются истерики в духе СеВы. ... |
|||
:
Нравится:
Не нравится:
|
|||
18.06.2012, 16:33 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
softwarer_модно если в систему заложена определеннная модель, То у связанных с ней начинаются истерики в духе СеВы. Неа, sql.ru - мой любимый форум. Нужно только посоветовать переросткам выбросить их кривую, детскую рогатку и юморина обеспечена. Шум, крик, гам, топонье ножками - Дом-2 с профессиональным уклоном. Очень занимательно. ... |
|||
:
Нравится:
Не нравится:
|
|||
18.06.2012, 21:51 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
> Очень занимательно. Не-не-не, дружище, вы все понимаете неправильно. Мейнстрим текущего времени - безотносительно вида деятельности или области знаний - непрофессионализм в диапазоне от легкого маразма до откровенной тупости. Здесь вы тупить не будете. Не потому, что я испытываю к вам личную неприязнь - ей неоткуда взяться, а потому, что это последний русскоязычный тематический форум, где иногда можно встретить адекватных достаточно квалифицированных людей. Читайте этот форум или найдите песочницу с себе подобными, - приемлем любой вариант. Видите ли, дружище, бараны должны чувствовать себя баранами. Это стратегически важно для естественного баланса мнений в любом социуме. ... |
|||
:
Нравится:
Не нравится:
|
|||
18.06.2012, 22:47 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
guest_20040621> Роли зачастую очень неудобны Вы не умеете их готовить. Никаких других эффективных способов ограничения доступа до сих пор не придумали. Вопрос на самом деле заключается в том, как именно вы определяете функционально законченные элементы приложения. Регистрация исключений - часть ролевой модели. Какой из тебя профессилонал, если ты способен сосать только один лединец пока не выпадут зубы? Твоему пустому качану даже не осилить дуальность роль->разрешения и разрешение->список ролей и/или конкретный пользователей. Элементарные вещи и то тебе неподсильны, псевдо-профи. Есть и более общие варианты в виде стандарта XACML, но твоя деревня даже не слышала об этом. ... |
|||
:
Нравится:
Не нравится:
|
|||
18.06.2012, 23:07 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
SeVa, чем бодаться лучше проанализируйте одну ситуации с правами в ВИП.Производство Есть так называемый способ учета в производстве- операционный учет, который организован вот как 1. Пользватели имеют право видеть процессы(операции) происходящие в определенных структурных элементах (СЭ) (цех || Участок || РМ ,...) 2. Если пользователь отмечает процесс как "выпущен (завершен)", то мы должны ометить все процессы, которые являются поставщиками этого процесса "выпущен (завершен)" (рекурсивно) Есть другой способ 1. Пользователь вводить НЗП или ГП произведенные в определенном структурном элементе (СЭ) (цех || Участок || РМ ,...), а мы должны найти все процессы (слева) и пометить их как "выпущен (завершен)" в соответствии сколичеством выпуска НЗП или ГП (рекурсивно) Есть еще способы... Но в указанных способах получается фигня с правами Так как обычно процессы-поставщики (серверы) и процессы-потребители (клиенты) происходят в разных СЭ т.е. получается, что на клиента у пользователя есть явно заданные права,а на серверы нет и если четко придерживаться способ раздачи прав ВИПРОС, то задачу не решить кончено можно было бы ввести виртуальную роль "прикладная система" и дать ей все права и тогда в нужное время можно было бы включить эту роль и формально выйти из положения, но!!! нужно предусмотреть "откат" этоих методов, а для этого ВИПРОС считывает все подлежащие откату данные в клиентский кэш, т.е. хотя пользователь и не видит эти данные, они все ж загружены в его кэш всякие трехзвенки т.д. нафиг не надо ... |
|||
:
Нравится:
Не нравится:
|
|||
19.06.2012, 00:23 |
|
(СУБД) Роли как привилегия/операция
|
|||
---|---|---|---|
#18+
> Какой из тебя профессилонал "Из вас", дружище. Нужно писать "из вас". С быдлом брудершафтов не пью. Дружеский совет: прежде, чем пытаться поразить словарным запасом, состоящим из аббревиатур слов на иностранном языке, выучите родной язык хотя бы на уровне начальной школы. Ну... все, пожалуй. Тратить на вас свое время больше, увы, не могу. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.06.2012, 01:18 |
|
|
start [/forum/topic.php?fid=33&msg=37842941&tid=1547836]: |
0ms |
get settings: |
8ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
43ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
51ms |
get tp. blocked users: |
1ms |
others: | 13ms |
total: | 150ms |
0 / 0 |