单项选择题

A.权限最小:用户只应具有最小权限
B.按需授权:权限审批时应根据用户申请给予审批授权
C.职责分离:用户访问的请求、授权应实现职责分离
D.默认拒绝:未经明确授权,一律视为禁止