技术栈
字段级权限控制
Light60
5 小时前
字段级权限控制
·
表级基线封顶
·
规则下推sql化
·
动态sql case命中
·
权限感知与keyset分页
·
脱敏与可写审计
权限即数据:企业系统中的字段级访问控制架构实战(β=0.8)
β=0.8 在 β=0.7 的“三层合并模型”之上,取消命中表,将规则下推为 SQL CASE,在查询阶段直接返回命中规则的内存下标串;应用层继续执行表级基线与字段默认的合并、脱敏与审计,并新增稳定排序与 keyset 策略,系统性解决分页漂移与统计不一致。本文同时集成 β=0.7 的“极限规则应用”代码路径(封顶/兜底/deny)以保持治理能力的一致性与可回滚性。
我是有底线的