Я провел некоторое время, случайно обдумывая списки ACL в моей голове. Я вижу реальную выгоду ACL и их гибкость. Но у меня есть некоторые серьезные опасения, когда речь идет о реализации ACL для проекта, в котором могут быть сотни тысяч пользователей, если не миллионы. Все они так или иначе связаны с сотнями тысяч ресурсов (таких как изображения, сообщения, большие двоичные объекты).
Мне кажется, что затраты на обработку и управление правилами, применяемыми к миллионам ресурсов для сотен тысяч пользователей, были бы неприличными.
Но тогда я не видел альтернатив. Есть ли что-нибудь кроме имени пользователя, пароля, уровня пользователя?