浅谈权限(功能权限数据权限)

一般企业上的权限部分,都是区分为功能权限和数据权限。

一、功能权限

功能权限,就是用户登录后,能看到哪些菜单,能看到哪些按钮,能执行哪些操作的权限。
一般,功能权限,已经都有很成熟的业内方案和框架了。
比如有RBAC思想(Role-Based Access Control,基于角色的访问控制)。
有三个概念:用户,角色,资源。
用户就是用户,给用户配置角色,给角色配置资源,这些菜单的访问权限就是资源。
这样一来,五张表就够了。用户表,角色表,资源表,用户角色关系表,角色资源关系表。
一般业内方案有这几种:

1、基于shiro框架

这个框架把登录,验证,功能权限都做了,是一个经典的,成熟的,轻量级的框架。适合与spring集成,但不仅仅限于spring框架。
shiro初衷只是为单体应用提供方便,但随着热度增加,现在不管是单体应用还是分布式集群,都可以,网上有大段大段的介绍,我这就不说这个了,可以自行去找。

2、基于spring-security框架

这个顾名思义,spring全家桶的成员,与spring是无缝对接,但量级偏重,学习成本比shiro要大,而且常用功能方面相比shiro也没有过多优势,所以现在应该很少有用这个的,能用这个的都用shiro了。

3、其他方案

可以看下我之前写的一个方案,基于aop和注解做的,适合新手练习,只提供一个思路。
一个简单的权限系统模型

二、数据权限

数据权限就是控制用户能看到哪些数据,不能看到哪些数据。比如部门负责人,默认只能看见自己本部门下的数据,隔壁部门的一些数据一般是看不了的。
数据权限由于和业务紧密关联,所以业内一直也没有一个统一的框架或者方案,一般都是硬编码,我仅仅也是根据我遇到过的场景,提出一种稍微能规范化的思路,纯个人想法,仅供参考。

那就是使用设计模式中的模板模式,通过使用一个抽象类去定义好骨架,然后针对不同业务子类,将自己的实现补上就行。
一般骨架的步骤如下,就拿用户只能看自己部门相关数据的这个权限举例:
前提:一般业务数据,不会在数据上直接标注属于哪个部门,因为部门架构一直会变,甚至会大变,所以一般都是在业务数据上挂的是责任人。
而且,一般数据权限还要满足可配置,就好比得有一个配置,能指定让A部门的人,也能看到B部门的数据,这种算特殊情况,我们得有个表去维护记录。
1、拿到用户的这个部门
2、拿到这个部门下的所有员工集合{a,b}
3、拿到特殊情况下,对应的所有员工集合{c,d,e}
4、将上两个集合合并,作为默认情况下的员工集合A{a,b,c,d,e}
5、拿到本业务数据中所有的责任人集合B{a,b,c,x,y,z},并与上面集合A合并,找出B集合中包含A集合的数据集合,我们叫最终集合C{a,b,c}
6、最后用员工集合C作为条件查出对应的业务数据。
以上第一步到第五步,都可以作为接口对子类下发,延迟实现,最终执行是第六步。
这样就彻底规范了所有业务的数据权限的使用步骤,各个业务只管实现即可。以上步骤可以微调,看清道理即可。

模板模式,可以参考我之前写过的一篇介绍
[设计模式] ------ 模板模式

注:使用模板模式实现数据权限,个人感觉还不是最优解,之所以使用模板,重在规范各个业务的逻辑规则顺序。

三、总结

做权限,首先要分清功能权限和数据权限的界限,最好不要有交集,不要为了编码方便,将二者揉起来,比如在数据权限的时候,很容易会想到要用功能权限里面的角色的部分,乍一看好像方便了不少,但对于日后维护,以及后面新员工的学习成本,都是很大的,因为一旦揉起来,相当于就把功能权限和数据权限耦合了,我们知道,解耦是项目做大后特别麻烦的一件事,所以能在项目初期避免耦合的,就尽量避免。所以如果项目是团队多人协同开发,大可将功能权限和数据权限交给两个人同时做。各做各的,避免耦合。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/499774.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

一个技术负责人应该知道的规范细节

前言: 作为一个技术负责人,不能只定义一个项目的技术选型,而不注意开发细节。 开发前,如果不预先定义好规范,那么项目中就会乱成一锅粥。每个人自成一派,单看每个人的模块,貌似都没啥大问题&am…

skywalking(1) 基于opentracing规范的APM系统

skywalking是: 基于opentracing规范的APM系统 skywalking解决了什么问题? skywalking解决微服务架构下,多服务直接复杂的调用关系 了解dapper,分布式链路追踪系统 dapper又是谷歌论文,各公司又相继模仿。&#xff…

skywalking(2)

安装 1、安装jdk 2、安装es 3、安装skywalking(backend和ui) 应用启动时添加探针(agent) 使用 java -javaagent:/aa/bb/boot.jar -Dserver.port8081 -jar boot.jar 启动项目jar包 查看调用链,追踪等 仪表盘&#…

skywalking(3)

javaagent原理 skywalking实现代码无侵入,就是用了javaagent javaagent是java命令的一个参数,可以用于指定一个jar包 这个jar包中的MANIFEST.MF中,必须指定Premain-Class项 Premain-Class指定的那个类,必须实现premain()方法 当…

skywalking(4)

Byte Buddy库 统计方法调用时长 1、增强字节码 2、拦截器拦截 类似于spring的aop,只不过skywalking不能用aop,所以用Byte Buddy技术代替 Open Trace 整个trace调用,是由多个span组成的有向无环图(就是调用关系图)。…

kubernetes(k8s)

应用部署演进过程 我们从上图可以看到,应用越来越看重应用本身了,慢慢的不受物理机的差异,不受操作系统的差异,开发者可以花更多精力去到应用本身。 k8s概念 简单理解,k8s就是传统的云平台上的linux。 kubernetes是…

jenkins+k8s实现持续集成

持续集成(CI) 集成是指开发人员将代码提交到git或svn 持续集成是指让开发人员持续提交代码,写一点就提交一点,这样就会更早的发现代码差异 每次集成,都可以通过自动化的构建来验证 自动化构建包括:编译&am…

为什么要用Elasticsearch

概念 Elasticsearch 简称ES,是一个分布式全文检索引擎。 比如github的代码检索就是用了ES,百度也有用ES。 由于Lucene的api相对比较复杂,所以ES其实是对Lucene的封装简化,并且提供了一套比较简单的api文档。 es官网 使用场景 主…

[设计模式] ------ 建造者模式(对比模板模式)

建造者模式 建造者模式,是为了构建一类具有相同执行顺序的但实现不一样,最后产生不一样的东西的效果。 举个例子,比如写作文。 每次写作文,我们大致有写标题,写开头,写内容,写结尾这些步骤。…

[设计模式] ------ 观察者模式和他的升级版发布订阅模式

概念 观察者模式,原理很简单,把A类的子类分别注入到B类中,通过用B类调用方法,循环调用A类的方法,就是所谓观察者模式 伪代码如下,最快的速度理解观察者模式: 接口 A{// 观察者接口notify(); …

[设计模式] ------ 工厂方法模式

工厂方法模式 手机厂造手机,肥皂厂造肥皂,药品厂造药品。 假设有一大类对象A1,A2,A3,A4…他们都有一个共同的父类A A1可以想成是手机,A2可以想成肥皂… (下面例子的A1Factory就是手机厂,A2Factory就是肥皂厂&#x…

[设计模式] ------ 抽象工厂模式

抽象工厂模式 抽象工厂模式,就是对工厂方法模式加以改进而已,其实就是用简单工厂模式的套路创建各个工厂,后面和工厂模式就一模一样了。 其实就是相当于将创建哪个工厂的权利再次放给调用端。 调用端在调用的时候,指定用哪个工厂…

[设计模式] ------ 对比总结:简单工厂模式、工厂方法模式、抽象工厂模式

三个概念: 简单工厂模式:就是一个简单的工厂类,根据不同的入参类型,返回不同的父类引用的子类对象。 工厂方法模式:就是将生成哪个子类对象的过程,延迟到工厂子类实现,工厂父类只定义接口。 抽…

[设计模式] ------ 原型模式(浅拷贝和深拷贝)

原型模式 原型模式就是使用复制对象,创建出新的对象,并且不需要知道创建的细节(比如类的属性的赋值等等)。 基本使用(浅拷贝) 常见的就是使用Object的clone方法。需要让类实现Cloneable并重写clone方法&…

机器学习笔记(了解)

1、概念 机器学习,就是通过历史数据找出一定的规律,并使用这些规律对将来不确定的场景进行决策。 机器学习VS数据分析 数据分析,是人为的从历史交易数据中找规律,从而决策。 机器学习,是机器使用算法,从…

机器学习笔记(常见算法)

C4.5 属于决策树算法,既可以解决分类问题,也可以解决回归问题,属于有监督算法。 现在基本不用这个算法了。 K-Means 属于聚类算法,属于无监督算法 SVM(*) 支持向量机。 曾经一度认为是分类效果最好的算…

赶紧看一下mysql8.0版本的新特性,你的数据库是不是该升级了

这里写目录标题前言mysql8.0的新特性1、账户安全2、优化器索引2.1、隐藏索引(invisible)2.2、降序索引2.3、函数索引3、SQL语句增强4、新增数据分析函数5、InnoDB增强5.1、优化了一些元数据文件5.2、将系统表mysql和数据字典表,全部改为InnoD…

ThreadLocal不仅要应付面试,更要真的理解,真的会用

前言 记得我几年前第一次面试的时候,就是被问了这个,记得面试官直接就让我说说ThreadLocal的实现原理以及平时有没有见过哪些地方用到了。 我当时初入职场,还是一个大菜鸟,所以直接就被干蒙了,至今还记忆犹新。 闲来…

秒杀业务的基础点

秒杀的是一个很常见的业务了。就是在某个时刻,让大量用户抢购少量的优惠的商品,从而达到商品曝光和电商网站的曝光,增大用户流量,从而提升整体销售额。 比如今年疫情下,各大电商网站,就针对口罩开展了秒杀…

随想,产品思维和开发思维

有时候,产品思维和开发思维,由于出发点的不同,会产生较大的分歧。 作为一个开发,不仅要有自己的思维,也要了解产品的思维,这样才能在和产品的撕逼的战斗中所向披靡,百战百胜。 举个例子&#x…