https://www.zhihu.com/question/20313385
基于角色和基于资源的设计
其实最终关系还是用户和权限的关系
所以其实在使用上还是通过UserOwnPermission来操作