党的模式,权限,客户和员工

时间:2011-09-21 14:04:08

标签: php mysql web-services authorization access-control

我们正在为预订应用程序使用派对模型,以便客户和员工在数据库中有效地共享同一个表。

以前,如果他们付款并且有空位,客户只能“预约”预约。现在,我们希望创建一个premium_customer类型的角色,以便客户无需付费即可进行预订,即使没有可用性。

将客户添加到单个安全模型中是否有意义,例如在ACL或RBAC中?

  • 如果是这样,我们是否会在normal_customerpremium_customer以及其他员工角色中引入名为receptionduty_manager的角色?
  • 如果没有,网站用户是否应该有单独的安全模型?

2 个答案:

答案 0 :(得分:2)

由于我不了解您的所有要求,我无法给您一个明确的解决方案,但在许多情况下,您创建角色的方法可能是正确的。但是,您也可以创建一个“订阅”,它可以有开始日期和结束日期。

答案 1 :(得分:0)

是的,创建另一个角色来记录优质客户是公平的