rbac\_account\_permissions 表
此表存储每个账号的权限覆盖。使用它来为单个账号授予或拒绝特定权限,超出其默认安全级别所提供的权限。
有关系统概述,请参阅 RBAC。
表结构
| Field | Type | Attributes | Key | Null | Default | Extra | Comment |
|---|---|---|---|---|---|---|---|
| accountId | INT | UNSIGNED | PRI | NO | 账号 ID | ||
| permissionId | INT | UNSIGNED | PRI | NO | 权限 ID | ||
| granted | TINYINT(1) | SIGNED | NO | 1 | 授予 = 1,拒绝 = 0 | ||
| realmId | INT | SIGNED | PRI | NO | -1 | 领域 ID,-1 表示全部 |
accountId 字段对 account.id 有一个外键,并带有 ON DELETE CASCADE。
permissionId 字段对 rbac_permissions.id 有一个外键,并带有 ON DELETE CASCADE。
字段说明
来自 rbac_permissions 的权限 ID。这可以是单个权限或角色。授予/拒绝一个角色会影响链接到它的所有权限。
控制此条目是授予还是拒绝:
| Value | Meaning |
|---|---|
| 1 | 授予(Grant) — 将此权限添加到账号 |
| 0 | 拒绝(Deny) — 从账号中移除该权限(及其链接的权限) |
在权限解析过程中,拒绝会在扩展后从授予中减去。这意味着拒绝一个角色就会拒绝该角色所包含的一切。
此覆盖所适用的领域 ID。使用 -1 应用于所有领域。
这些覆盖可以在游戏内使用 .rbac 命令 进行管理。