RBAC'nin Üç Yapı Taşı: İzin, Rol, Kullanıcı
RBAC üç parçadan oluşur: izinler (bir ekranı görme, kayıt ekleme, düzenleme, silme), bu izinlerin gruplandığı roller ve rollere atanan kullanıcılar. Kurulum sırası hep aynıdır: önce şirketteki fiili görevler listelenir, her göreve karşılık gelen rol tanımlanır, role ekran ve işlem izinleri bağlanır; kullanıcı yalnızca role atanır. İncelik, izinlerin işlem düzeyinde ayrışmasındadır: plasiyer cari kartı görebilir ama iskonto oranını değiştiremez; depocu stok kartını açar ama maliyet alanı ona hiç görünmez. Bu sayede "yetki ver ya da verme" gibi kaba bir ikilem yerine görüntüleme, ekleme, düzenleme ve silme her rol için ayrı ayrı kurgulanır. Kullanıcı sayısı yüzlere çıksa bile yönetilen şey rol sayısı kadardır; güvenlik modeli okunabilir kalır.








