访问|B端设计实战:基于角色&属性的权限设计( 九 )
三、总结权限系统作为中后台的基础能力之一,能够让不同组织下的不同人员专注于自己的工作领域,降低数据风险,实现人员和数据的高效管理。 在选择权限技术模型时:
- 面向用户量和权限量少、更新频次低、无明确职能划分的小型组织进行权限设计时,可以考虑参考开发成本低的ACL权限列表权限设计,基于账号进行授权设计;
- 面向用户量和权限量多、更新频次多、有明确职能划分的中型组织进行权限设计时,可以考虑维护成本低的RBAC角色权限设计,基于角色进行授权设计;
- 面向用户量和权限量多、更新频次高、无明确职能划分、有安全合规诉求、权限定制多样化的大型组织,可以考虑够在保障效率的同时降低安全风险的ABAC属性权限设计,基于属性规则进行授权设计。
- 页面的赋权设计需要注意关联体现页面间的层级关系与对应操作权限;
- 操作的赋权设计需要注意数据状态变化导致的操作变化;
- 数据的赋权设计需要注意多业务数据是否需要基于安全性进行分隔处理;
- 注意提取通用设计点,以保证平台内权限设计的统一性。
#专栏作家#愚者秦,微信公众号:feather-wit,人人都是产品经理专栏作家。先后任职于爱奇艺、字节跳动的一枚体验设计师,同时是兼职写小说的斜杠青年,善于总结和抽象设计方法,热衷于探索不同用户场景下的产品策略。
本文原创发布于人人都是产品经理,未经许可,禁止转载
题图来自Unsplash,基于CC0协议
- 无级变速|iQOO 9 Pro赛道版图赏:好的设计会自己发光
- 小米科技|红米的任务不是高端,而是走量,是为小米的高端提供保障
- iqoo|iQOO有多注重产品设计?看完iQOO 9 Pro赛道版就知道了
- 陈修和|设计总院(603357.SH)聘任陈修和为总工程师
- 传达|你都用什么方法进行设计自检?这里有一份讲故事的用户体验方法,请查收
- 华为|山东联通个人宽带只允许15个终端接入 破解限制并不难
- 电子票|发票系统0-1闭环设计思路
- 刚刚|雷军发文:小米高端之路坚定不移执行高端化战略
- 标签|B端决策类产品|任务中断回溯设计
- 小米科技|小米的高端路,走到现在还缺什么?