权限设计问题

2019-04-29 10:02:47 +08:00
 zhangH258

总部打算开发一套系统,为了保密所以会限制合作伙伴的使用,比如禁止给其他第三方的用。 如何解决? 想到了限制 ip,但感觉不灵活,毕竟可以解释要外出用笔记本。 还有其他比较大的杀招吗

4001 次点击
所在节点    程序员
29 条回复
wizardoz
2019-04-29 12:35:49 +08:00
用户认证!
权限只应跟用户角色有关,不应该和访问方式有关。
iceheart
2019-04-29 12:36:00 +08:00
就是授权管理吧?
server 端控制喽,提取安装机的 id 信息 server 启动时验证
wizardoz
2019-04-29 12:37:18 +08:00
另外,保存好访问日志。谁把自己的帐号借出去谁对泄密负责!
lyy16384
2019-04-29 12:41:36 +08:00
软件总不能识别用的人是谁吧,所以最多就是和机器绑定,比如加密狗、绑定主机序列号这些
wellpoon
2019-04-29 13:06:45 +08:00
帐号权限+VPN,不行么?
shuax
2019-04-29 13:17:51 +08:00
IP 呗,外出 VPN
lovedebug
2019-04-29 13:18:56 +08:00
证书双向认证
luozic
2019-04-29 13:28:46 +08:00
绑定 mac+vpn+账户认证
akira
2019-04-29 18:47:57 +08:00
现在人脸识别很成熟的啦 一次成本最多几毛钱应该就有了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/559657

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX