一个用户可以拥有多个角色,但是使用一个角色去这样分配权限是不合理的;我认为普通用户是一个角色,管理员也是一个角色
我甚至很想得到一个结论,90%的情况是不是都不应该有这样的设计,因为当一个账号同时拥有管理员和用户的能力,那就有很大情况做到自导自演,去做一些不合理的事,也就是我3中提的问题。
当然合理了.有什么好不合理的.
1.仅仅上述例子来说好了,那我付款,要发票,然后就退款,由于我拥有所有权限,那我随便操作,然后空手套白狼就拿到一张发票。请问这合理在哪?
2.管理员的权限和用户的权限都可以同时拥有,一个管理员可以去干用户干的事情,我在淘宝购物了,我不退货还要退款,我自己给自己同意,这合理在哪?
@Horsen: 这些是不是都是管理员分配的.
如果管理员这么分配了,自然有他的现实原因,问题也不是系统允许他拥有2个权限.
问题是管理员要这么分配.
你想的这些完全没有任何意义.因为你不能决定管理员怎么使用你的系统.
如果以这种逻辑.那所有的权限都要设置到具体的某一个人.用指纹做鉴定.
@吴瑞祥:
1.首先感谢您的回答,但是您在说的是啥?您回答的和我探讨的距离感有点大。
2.我在讨论的就是允不允许管理员有这种操作,都会产生我探讨的情况了我还
3.我的逻辑或者说我问题的主题是:如果一个角色同时拥有管理员和用户的权限,这样的设计是否合理,您是怎么从我提问的内容得到“所有权限都要设置到具体的某一个人”这个结论的。-_-||
只要是实际需求都是合理的。
只是和大家交流交流,在其他平台也得到挺好的回答,再次谢谢大家的回答