访问控制怎么设计:用“权限矩阵”一次讲清楚
访问控制怎么设计:用“权限矩阵”一次讲清楚
这篇不讲“权限矩阵”,只讲你在设置页能看到的每个选项,各自负责什么。
设置页的5个关键项
- 可打开次数:限制总打开次数,避免链接被无限传播
- 每次阅读时长:限制单次停留时间,适合敏感文件
- 保护模式:
- DynamoWatermark(动态水印)
- SecureView(只读保护)
- FenceView(截图干扰,无法完全防止)
- Unrestricted(不限制)
- 邮箱验证:要求对方先验证邮箱再打开
- 阅读提醒:填写邮箱后收到打开通知
一个实用建议
先从“最少权限”开始(少次数 + 只读 + 验证),再按场景逐步放开。