← 返回概念辨析

Concept Contrast Fable

访问控制和权限模型

访问控制是仓库门上的铁锁——验证你是谁、你该不该进。权限模型是桌上的钥匙册——记录谁能进哪扇门、钥匙什么时候发的、离职了有没有追回来。锁再贵也管不了钥匙册不更新——册子错了,锁只会帮你更快地放错人进去。

寓言

铁锁和钥匙册

方姐管着一座大仓,仓里分南北两区。她先装了好锁,又给每个伙计发钥匙。门房只认钥匙,钥匙对了就开,钥匙不对就拦。起初仓库安静许多。

半年后出了怪事。小李从布料组调去账房,手里仍有南区钥匙;临时工阿全离开三个月,旧钥匙还能开后门;新来的主管要进北区盘点,却没人知道该给哪把钥匙。锁没有坏,钥匙册乱了。

方姐先把锁换得更贵。可贵锁仍只会判断钥匙真假,不会知道小李岗位已变,也不会提醒阿全离职。一次审计来查,审计师没先看锁,而是问:谁能进哪扇门,谁批准,多久复核,离开时谁收回?

方姐这才重做钥匙册。每个部门列出需要进入的区域,负责人按季度确认;钥匙到期自动失效,续期要重新盖章;离职当天门房按名单收回并注销。例外进入必须写理由和时限。

仓库没有再换锁,却少了很多隐患。门口那道动作仍是“验钥匙再放行”,而钥匙册决定的是哪些人应当拥有哪类钥匙,以及这些权利如何发放、改变和撤回。

方姐后来重做钥匙册:岗位变了,钥匙随之改;临时工到期,钥匙自动收回;主管盘点,只给盘点时段和对应区域。门房仍看钥匙开门,但钥匙背后的规则终于清楚。

审计师复查时,先看钥匙册,再看门锁。好锁能挡住没有钥匙的人,却不能回答谁该有钥匙、何时失效、临时例外如何批准。方姐把这两件事分开后,仓库才真正安稳。

后来政府项目来验收,审计师既试了门锁,也翻了钥匙册。方姐终于分清:锁管一次进入能不能过,钥匙册管权利从哪里来、何时该变、谁来负责。只盯门口,会错过权限一生中最危险的变化。

访问控制

在运行时强制执行身份验证和授权决策的技术机制,包括认证协议、网关拦截、会话管理,确保「不该进的人进不去」。

权限模型

定义「谁在什么条件下能做什么」的策略框架,包括角色定义、权限继承、审批流程和定期复核制度,是访问控制执行的依据。

故事对应

  • 铁锁(访问控制):运行时的强制执行机制,验身份、定放行
  • 钥匙册(权限模型):策略定义和生命周期管理,决定谁该有钥匙
  • 小李换岗后仍能进南区:权限模型的更新滞后导致访问控制放了不该放的人
  • 阿敏不在册子上:权限模型未同步导致访问控制拦了该放的人
  • 三件事不改锁:权限模型的治理改进不需要换访问控制硬件
  • 审计师翻钥匙册两个钟头:合规审查的焦点在权限模型而非技术实现

落到 Soloharness 项目里

客户做安全审查时问你们的权限管理怎么做——这个问题其实问了两个东西。回答时分成两段:第一段讲你们的访问控制技术栈(OAuth、API 网关、会话策略),第二段讲你们的权限模型治理流程(角色谁定义、权限谁审批、离职回收多少小时内生效)。如果两段答案都只有一行,说明你们有锁没册子或者有册子没锁——安全审查不会让任何一行空着过关。