权限
权限 是 基于 行为或操作的
[行为或操作] 又包括
本体, 承体,行为的实质(查询,更改。。。) 。。。。。。
[行为或操作] 的 权限
根据 其内容(本体, 承体,行为的实质(查询,更改。。。) 。。。。。。)
控制[行为或操作]是否 得以 进行。
这与 { 权限 是 [人员 或 身份] 的 } 不同
以 sqlServer 2000 病历查询为例
业务 :
病历 可以 被 临床医生,值班医生 看到
。。。。。。。。。。。。。。。。。。。。
实现 : 自定义函数 SearchLimit
传入 本体 ,承体 。。。//请求者 ID , 病历 ID ....等等
传出 BIT //是否
查询病历时 条件 加入 SearchLimit 为 真