私は頭の中でACLをさりげなく熟考することに時間を費やしました。ACLの真のメリットとその柔軟性を確認できます。しかし、数百万とまではいかなくても数十万のユーザーがいる可能性のあるプロジェクトにACLを実装することに関しては、深刻な懸念があります。すべてが何らかの形で数十万のリソース(画像、メッセージ、BLOBなど)に接続されています。
数十万のユーザーの数百万のリソースに適用されるルールの処理と管理のオーバーヘッドはわいせつなように思えます。
しかし、私は代替案を見たことがありません。ユーザー名、パスワード、ユーザーレベル以外に何かありますか?