Я видел несколько осуществления на уровне строк ACL с помощью таблицы Permission, имеющой структуру, таких какПользовательского ACL для строк уровень безопасности
User_Id
Subject_Class
Subject_Id
Permission_Id
где Permission_Id есть (чтение, запись, обновление, удаление, утверждают и т. д.)
Мне было интересно, есть ли какая-либо польза для описания отношений (Relationship_Id) с данными вместо описания разрешения.
Идея мы бы описать, что пользователь является «Владелец», «утверждающий», «Обозреватель», «Public Viewer» и т.д.
Эта связь затем определить набор разрешений. Это может уменьшить размер разрешения.
Любые мысли по этой методологии?
Об использовании https://github.com/arkhipov/acl, те же возражения? –