最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

基于RBAC 的SAAS系統(tǒng)權(quán)限設(shè)計(jì)

2021-10-09 15:42 作者:陪學(xué)產(chǎn)品經(jīng)理  | 我要投稿


為什么系統(tǒng)需要權(quán)限控制?

生活中有沒有權(quán)限限制?

災(zāi)難片電影《2012》中富人和權(quán)貴有權(quán)登上諾亞方舟,窮苦老百姓只有等著災(zāi)難的來臨;


屌絲身邊為什么沒有那些長得漂亮、身材好的姑娘存在?


因?yàn)橛绣X人和漂亮姑娘都是珍貴稀有的,稀有的人在一起玩耍。而普通人往往無權(quán)擁有他們所擁有的權(quán)限。



權(quán)限管理的本質(zhì)



web程序通過 url 的切換查看不同的頁面(功能),所以權(quán)限管理指的其實(shí)就是URL管理,對(duì)url控制就是對(duì)權(quán)限的控制。


因此,一個(gè)人有多少個(gè)權(quán)限取決于他可以訪問多少個(gè)URL。


RBAC是什么?



RBAC(Role-Based Access Control),是基于角色的訪問控制,是一種先進(jìn)的權(quán)限管理的模型。RBAC把用戶通過角色與權(quán)限進(jìn)行關(guān)聯(lián)。即讓一個(gè)用戶擁有若干角色,每一個(gè)角色擁有若干權(quán)限。


這樣就構(gòu)造成了“用戶-角色-權(quán)限”的授權(quán)模型。在這種模型中,用戶與角色之間,角色與權(quán)限之間,一般者是多對(duì)多的關(guān)系。




權(quán)限系統(tǒng)中的概念



用戶

應(yīng)用系統(tǒng)的具體操作者,用戶可以自己擁有權(quán)限信息,可以歸屬于0~n個(gè)角色,可屬于0~n個(gè)組。他的權(quán)限集是自身具有的權(quán)限、所屬的各角色具有的權(quán)限、所屬的各組具有的權(quán)限的合集。它與權(quán)限、角色、組之間的關(guān)系都是n對(duì)n的關(guān)系。


角色

為了對(duì)許多擁有相似權(quán)限的用戶進(jìn)行分類管理,定義了角色的概念,例如系統(tǒng)管理員、管理員、用戶、訪客等角色。角色具有上下級(jí)關(guān)系,可以形成樹狀視圖,父級(jí)角色的權(quán)限是自身及它的所有子角色的權(quán)限的綜合。父級(jí)角色的用戶、父級(jí)角色的組同理可推。


為了更好地管理用戶,對(duì)用戶進(jìn)行分組歸類,簡稱為用戶分組。組也具有上下級(jí)關(guān)系,可以形成樹狀視圖。在實(shí)際情況中,我們知道,組也可以具有自己的角色信息、權(quán)限信息。這讓我想到我們的QQ用戶群,一個(gè)群可以有多個(gè)用戶,一個(gè)用戶也可以加入多個(gè)群。每個(gè)群具有自己的權(quán)限信息。例如查看群共享。QQ群也可以具有自己的角色信息,例如普通群、高級(jí)群等。



權(quán)限

系統(tǒng)的所有權(quán)限信息表達(dá)了兩層含義。即控制的對(duì)象、操作。向上引申可將權(quán)限劃分為3個(gè)組成部分:


頁面權(quán)限:用戶可以看到那些頁面;


操作權(quán)限:用戶可以在頁面內(nèi)進(jìn)行那些操作,增刪改查等;


數(shù)據(jù)權(quán)限:用戶可以看到那些數(shù)據(jù)或內(nèi)容;






權(quán)限模塊設(shè)計(jì)



完整的權(quán)限管理做大可作為獨(dú)立 系統(tǒng)進(jìn)行開發(fā),小做也必定做為SAAS平臺(tái)的核心基礎(chǔ)模板,在最初迭代初期就進(jìn)入規(guī)劃、設(shè)計(jì)環(huán)節(jié)。在進(jìn)行權(quán)限模塊設(shè)計(jì)時(shí),產(chǎn)品可以從兩個(gè)角度考慮:

1.權(quán)限控制管理

即對(duì)系統(tǒng)中各類涉及權(quán)限限制的元素進(jìn)行使用、查看等操作的權(quán)限控制。


l最基本的權(quán)限管理是菜單管理,用戶沒有權(quán)限的功能模塊在菜單節(jié)點(diǎn)上不顯示。


如:普通業(yè)務(wù)人員登錄系統(tǒng)后,是看不到【用戶管理】菜單的。


l功能權(quán)限管理,B/S系統(tǒng)的功能體現(xiàn)為URL,所以功能權(quán)限管理主要是針對(duì)URL訪問的管理。


如:經(jīng)過授權(quán),部門經(jīng)理可以查看【用戶管理】菜單,并查看部門用戶信息,但權(quán)限設(shè)計(jì)要求,該部門經(jīng)理沒有添加用戶的權(quán)限。所以在訪問【添加用戶】的功能(URL)時(shí),應(yīng)該有沒有授權(quán)的提示信息。同時(shí)在【用戶管理】頁面上,【添加用戶】的按鈕應(yīng)該灰色顯示,不能點(diǎn)擊。


l行級(jí)權(quán)限管理


如:論壇管理員,權(quán)限設(shè)計(jì)要求 A能管理論壇 【新聞版塊】,不能管理論壇 【技術(shù)交流】此時(shí)的權(quán)限設(shè)計(jì)就應(yīng)該根據(jù)論壇的相應(yīng)ID來判斷權(quán)限信息。


l列級(jí)權(quán)限管理


如:業(yè)務(wù)權(quán)限設(shè)計(jì)要求,除銷售人員以外,其他用戶不能看到客戶的聯(lián)系方式信息。


此時(shí)的權(quán)限設(shè)計(jì)要判斷相應(yīng)的字段(列)是否可以顯示。


l組織機(jī)構(gòu)/部門級(jí)數(shù)據(jù)權(quán)限管理


如:業(yè)務(wù)權(quán)限設(shè)計(jì)要求,銷售一部的人員只能看到本部門的銷售訂單,銷售二部的人員只能看到本部門的銷售訂單,但銷售經(jīng)理可以同時(shí)看到銷售一部和銷售二部的銷售訂單。此時(shí)的權(quán)限設(shè)計(jì)就要根據(jù)銷售訂單數(shù)據(jù)本身的部門屬性來做判斷


l范圍型業(yè)務(wù)數(shù)據(jù)權(quán)限管理


如:大賣場銷售人員在下銷售訂單時(shí),要選擇相應(yīng)的產(chǎn)品所在倉庫信息。業(yè)務(wù)權(quán)限設(shè)計(jì)要求,【國美】的銷售人員在選擇倉庫的下拉列表中不能看到【廣州倉庫】,而【大中電器】的銷售人員在選擇倉庫的下拉列表中不能看到【北京順義倉庫】



2.權(quán)限分配管理

針對(duì)權(quán)限管理內(nèi)容通過系統(tǒng)授權(quán)功能分配給具體的用戶,角色的過程。


l直接對(duì)用戶授權(quán),直接分配到用戶的權(quán)限具有最優(yōu)先級(jí)別。


l對(duì)用戶所屬崗位授權(quán),用戶所屬崗位信息可以看作是一個(gè)分組,和角色的作用一樣,但是每個(gè)用戶只能關(guān)聯(lián)一個(gè)崗位信息。


l對(duì)用戶所屬角色授權(quán),用戶所屬角色信息可以看作是一個(gè)權(quán)限分組,每個(gè)用戶可以關(guān)聯(lián)多個(gè)角色。


l角色直接關(guān)聯(lián)具體的功能權(quán)限(URL),也可以關(guān)聯(lián)負(fù)權(quán)限,即此角色關(guān)聯(lián)的權(quán)限不能使用負(fù)權(quán)限功能。負(fù)權(quán)限具有優(yōu)先級(jí)別。


l分級(jí)授權(quán),系統(tǒng)管理員可以將自己擁有的權(quán)限信息授權(quán)給其他用戶。即可以設(shè)置分級(jí)管理員和超級(jí)管理員。



界面總體設(shè)計(jì)


想想一個(gè)簡單的權(quán)限系統(tǒng)應(yīng)該有什么功能呢?當(dāng)然是:用戶-角色-權(quán)限,下圖所示過程:


創(chuàng)建角色列表


在角色列表快速創(chuàng)建一個(gè)角色:點(diǎn)擊創(chuàng)建角色,支持創(chuàng)建角色時(shí)配置權(quán)限。



創(chuàng)建用戶列表


在用戶列表快速創(chuàng)建一個(gè)用戶:支持用戶關(guān)聯(lián)角色的功能。用戶權(quán)限管理常見設(shè)計(jì)包括:


l所屬角色:當(dāng)用戶選擇“修改”按鈕時(shí),彈出角色樹形結(jié)構(gòu),操作人可以通過勾選或取消勾選來修改該用戶所屬的角色。


l所屬組:當(dāng)用戶選擇“修改”按鈕時(shí),彈出組的樹形結(jié)構(gòu),操作人可以通過勾選或取消勾選來修改該用戶所屬的組。


l用戶權(quán)限:通過對(duì)已具有的權(quán)限取消勾選,或?yàn)槟硻?quán)限添加勾選,來修改用戶的權(quán)限信息,點(diǎn)擊“保存”按鈕保存修改信息。


l總權(quán)限:通過對(duì)已具有的權(quán)限取消勾選,或?yàn)槟硻?quán)限添加勾選,來修改用戶的權(quán)限信息,點(diǎn)擊“保存”按鈕保存修改信息。


l用戶管理:當(dāng)選擇了某用戶時(shí),點(diǎn)擊右鍵,彈出菜單列表:修改、刪除、取消,點(diǎn)擊修改和刪除按鈕可以實(shí)現(xiàn)用戶的刪除和修改功能。


選擇某個(gè)組織,例如 “廣州分公司”,彈出菜單列表:添加子組織、刪除組織、修改組織、添加用戶、取消,點(diǎn)擊添加用戶按鈕可以實(shí)現(xiàn)用戶的添加功能。


l組織管理:選擇某個(gè)組織,彈出菜單列表:添加子組織、刪除組織、修改組織、添加用戶、取消,點(diǎn)擊添加子組織、刪除組織、修改組織按鈕可以實(shí)現(xiàn)組織的添加、刪除和修改功能。



上述案例是基于最簡單的RBAC0模型創(chuàng)建,適用于大部分常規(guī)的權(quán)限管理系統(tǒng)。


角色權(quán)限管理

我們還可以在上面的內(nèi)容基礎(chǔ)上再加上角色等級(jí)。角色權(quán)限管理設(shè)計(jì)中,通常包括以下內(nèi)容:


l包含用戶:當(dāng)用戶選擇“修改”按鈕時(shí),彈出用戶列表,操作人可以通過勾選或取消勾選來修改該角色所包含的用戶。


l包含組:當(dāng)用戶選擇“修改”按鈕時(shí),彈出用戶列表,操作人可以通過勾選或取消勾選來修改該角色所包含的組。


l角色權(quán)限:通過對(duì)已具有的權(quán)限取消勾選,或?yàn)槟硻?quán)限添加勾選,來修改角色的權(quán)限信息,點(diǎn)擊“保存”按鈕保存修改信息。


l管理角色:選中組1的時(shí)候,右鍵點(diǎn)擊可彈出組的操作列表,包括添加、刪除和修改按鈕,從而完成在該組下添加子組,刪除該組以及修改該組的功能。


具體界面呈現(xiàn)如下圖:



組權(quán)限管理

除此之外,還有組權(quán)限管理


l包含用戶:當(dāng)用戶選擇“修改”按鈕時(shí),彈出用戶列表,操作人可以通過勾選或取消勾選來修改該組所包含的用戶。


l所屬角色:當(dāng)用戶選擇“修改”按鈕時(shí),彈出角色樹形結(jié)構(gòu),操作人可以通過勾選或取消勾選來修改該組所屬的角色。


l組權(quán)限:通過對(duì)已具有的權(quán)限取消勾選,或?yàn)槟硻?quán)限添加勾選,來修改組的權(quán)限信息,點(diǎn)擊“保存”按鈕保存修改信息


l總權(quán)限:通過對(duì)已具有的權(quán)限取消勾選,或?yàn)槟硻?quán)限添加勾選,來修改組的權(quán)限信息,點(diǎn)擊“保存”按鈕保存修改信息


l組管理:選中組1的時(shí)候,右鍵點(diǎn)擊可彈出組的操作列表,包括添加、刪除和修改按鈕,從而完成在該組下添加子組,刪除該組以及修改該組的功能


操作日志管理

l查詢操作日志:輸入上圖表單中的查詢信息后,點(diǎn)擊“查詢”按鈕,可查詢出符合條件的信息。


l刪除操作日志:輸入上圖表單中的查詢信息后,點(diǎn)擊“查詢”按鈕,可查詢出符合條件的信息。而后點(diǎn)擊“刪除”按鈕,可刪除符合查詢條件的操作日志。


基于RBAC 的SAAS系統(tǒng)權(quán)限設(shè)計(jì)的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國家法律
沂南县| 寻乌县| 金门县| 贵南县| 蓝田县| 土默特左旗| 安溪县| 泽州县| 北川| 临沧市| 江门市| 乌兰浩特市| 合阳县| 定南县| 库伦旗| 开鲁县| 麦盖提县| 丹凤县| 岑巩县| 连州市| 苗栗市| 日喀则市| 洪湖市| 拜泉县| 扶绥县| 纳雍县| 长乐市| 和政县| 岫岩| 米林县| 碌曲县| 迭部县| 通河县| 韶山市| 南澳县| 台山市| 辉南县| 扶余县| 那坡县| 章丘市| 安庆市|