Здравствуйте, Sinix, Вы писали:
S>Так что примерно представляю когда удобней будет rbac, а когда acl (или вы претендуете на изобретение более оригинальных концепций?
).
Однако несложно построить систему, которая будет поддерживать и ту, и другую концепции одновременно

Что, собственно, мы и сделали в компании.
Здравствуйте, koandrew, Вы писали:
K>Однако несложно построить систему, которая будет поддерживать и ту, и другую концепции одновременно
Что, собственно, мы и сделали в компании.
Ага. У нас аналогично: RBAC используется для раздачи доступа к приложениям/базовых ролей в приложениях, ACL для тонкого тюнинга разрешений. Таки весьма удобно. Правда там не совсем ACL...
Здравствуйте, Sinix, Вы писали:
S>Как и обещал — расписываю. Чтобы не лазить по всем постам про систему безопасности, распишу только косяки со схемой данных (о ней мы больше всего и говорили).
Просто вопрос: а ты читал (хотя бы просматривал) остальные сообщения автора?
Уже в
первом же из них:
You can read the post about it to get a feeling about what I had in mind when I thought it up.
When it came the time to actually implement them, however, it turn out that as usual, the implementation is significantly different than the design in all the details. Here is the overall detail of the entities involved.
СУВ,
Aikin