用“访问控制”(Access Control)的核心目的,可以一句话概括为:保证“正确的人/系统,在正确的条件下,用正确的方式,访问正确的资源”。
具体原因可以从安全、管理、合规、业务几个层面来看:
很多法规强制要求访问控制:
没有访问控制,往往直接不合规。
一个公司系统:
如果没有访问控制,前台也能改薪资,黑客也能拖库。
如果你愿意,我也可以从技术实现角度(如 RBAC、ABAC、ACL、OAuth)或实际系统例子来讲“访问控制是怎么用的”。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。