摘要:
UAC(用户帐户控制,这里非指Vista/win7中的UAC,不过意义也差不多)的简要设计包括用户身份认证和权限系统设计。 身份认证:即为确定使用者的身份,如访客、注册用户、管理员、机器人抑或打酱油的黑客。通常使用用户名、密码口令来确认,确认后保存其身份,如SESSION,该步骤是权限认证的前提,如果未能认证身份,通常会给予一个低级模拟身份,如访客。身份认证是系统访问的基本策略,在没有通过身份认证的行为操作是不应让权限来控制流程的。例如:一个未登录用户试图去访问会员中心,我们通常会提醒他未登录,然后跳转到登录页面,这个流程与权限无关。 权限设计:权限设计的目的在于控制用户的行为和可... 阅读全文
posted @ 2011-11-15 00:44
止水之约
阅读(573)
评论(0)
推荐(0)

浙公网安备 33010602011771号