一种访问控制模型,核心思想是将权限赋予角色,再将角色分配给用户,避免直接为每个用户单独配置权限
RBAC(基于角色的访问控制)是企业级应用中最主流的权限管理方案之一,核心思想是将权限赋予角色而非直接赋予用户
以家庭为单位的健康应用若缺乏细粒度隐私控制反而可能成为家庭矛盾的导火索,需要 RBAC/ABAC 等访问控制机制并考虑代理同意与监护权等法律议题