访问控制怎么设计:用“权限矩阵”一次讲清楚

访问控制怎么设计:用“权限矩阵”一次讲清楚

这篇不讲“权限矩阵”,只讲你在设置页能看到的每个选项,各自负责什么。

权限矩阵

设置页的5个关键项

  1. 可打开次数:限制总打开次数,避免链接被无限传播
  2. 每次阅读时长:限制单次停留时间,适合敏感文件
  3. 保护模式
    • DynamoWatermark(动态水印)
    • SecureView(只读保护)
    • FenceView(截图干扰,无法完全防止)
    • Unrestricted(不限制)
  4. 邮箱验证:要求对方先验证邮箱再打开
  5. 阅读提醒:填写邮箱后收到打开通知

一个实用建议

先从“最少权限”开始(少次数 + 只读 + 验证),再按场景逐步放开。