又如,不同的業務員只能看到同自己有關的業務,但是領導可以看到所有業務員的業務——例如不同的業務員分管不同的客戶或者地域,他們之間的銷售情況是互相保密的。
還有一種情況,系統的用戶可能會為他的供應商提供一個專門的程序或者Web頁面,供其對其供應的商品的銷售、庫存情況進行查看。那么對于這種情況,一方面是要保證某個供應商只能看到他所供應的商品的銷售、庫存情況,如果某個商品由多個供應商同時提供,那么其中一個供應商應該只能看到他提供的那部分,而看不到其他供應商提供的同一商品的情況。當然,這種功能一般都是通過外網(internet)來訪問的,所以也還要考慮相應的訪問安全性測試,以免泄漏重要的商業信息。
原文轉自:http://www.uml.org.cn/Test/200603073.htm