數(shù)據(jù)是由人和業(yè)務(wù)產(chǎn)生,天生具有owner屬性。每一條記錄,每一個(gè)文檔都有自己的owner,不同的記錄,不同文檔由不同的owner。同時(shí)數(shù)據(jù)又關(guān)系到公共利益和數(shù)據(jù)生態(tài)系統(tǒng),往往更新和銷毀操作需要審批,比如自己種的樹雖然屬于自己所有,但是卻不自動(dòng)具備砍伐權(quán),砍伐需要申請(qǐng)和核準(zhǔn)。
我們可以簡(jiǎn)單的把數(shù)據(jù)分為owner、group、other、level、area、private、public、transparent等不同標(biāo)簽的數(shù)據(jù)。
數(shù)據(jù)主要分兩類:人的數(shù)據(jù)和機(jī)器數(shù)據(jù),人的數(shù)據(jù)是基于記錄的,機(jī)器數(shù)據(jù)則是基于記錄集合的。
-
owner:本人生成的數(shù)據(jù),本人缺省可以訪問(wèn)本人的所有數(shù)據(jù)。
-
owner+private:本人私密數(shù)據(jù),除了本人之外只有特殊環(huán)境才允許其他人訪問(wèn)。
-
group:部門主管可以訪問(wèn)部門內(nèi)的所有非私密數(shù)據(jù)。
-
group+private:部門主管可以部門內(nèi)的所有數(shù)據(jù),包括私密數(shù)據(jù)。
-
other:部門其他人可以訪問(wèn)部門數(shù)據(jù),但是不允許訪問(wèn)部門主管數(shù)據(jù)。
-
level:領(lǐng)導(dǎo)可以訪問(wèn)下屬私密數(shù)據(jù)之外的數(shù)據(jù)。
-
area:可以訪問(wèn)本區(qū)域同級(jí)別一級(jí)以下的數(shù)據(jù)。
-
public:公開(kāi)數(shù)據(jù),所有人可以訪問(wèn)。
-
transparent:上級(jí)強(qiáng)制可以訪問(wèn)下屬的私密數(shù)據(jù)。
通過(guò)資產(chǎn)的擁有人屬性可以天然的和以人為中心的身份系統(tǒng)關(guān)聯(lián)。
對(duì)于機(jī)器數(shù)據(jù),我們可以通過(guò)把機(jī)器轉(zhuǎn)化為機(jī)器所在的部門,讓部門天然成為機(jī)器數(shù)據(jù)的owner,從而轉(zhuǎn)變?yōu)槿说臄?shù)據(jù)執(zhí)行管理。