>>276
Jakarta Turbineの権限モデルを参考に作ってるが、
http://jakarta.apache.org/turbine/
http://jakarta.apache.org/turbine/fsd.html

* ユーザ
(* グループ)
* ロール
* パーミッション

をベースに構築するのはなかなか良い感じ。

* "Edit Users"のようなパーミッションを作成する。これはアクション(ペー
ジ)あるいはより細かい単位に割り当てる。例えばユーザ情報を編集するア
クションのサブアクション"パスワード変更"を実行するには"Edit Password"
権限が必要というようにする。
* "Admin", "User", "Guest"のようなロールを作成する。ロールにふさわし
いパーミッションを複数割り当てる。
* ユーザにはロールを割り当てる。必要であれば複数のロールを割り当てる。
パーミッションは割り当てられたロール中どれかにあれば良い。

のような感じ。説明が難しいが。