问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

权限管理——后台系统的权限设置,吐血整理,原型图食用更直观_百度知 ...

发布网友 发布时间:2023-11-21 23:33

我来回答

1个回答

热心网友 时间:2024-03-15 19:47

公司最近在做一个项目,具体我就不说了,业务做完了之后,主管说后台现在业务流程可以跑得通了,但是接下来要做权限管理,不然这个系统还是没法用,不可能每个人在后台都可以随意操作和更改数据吧,我也就开始着手做后台的权限系统。

说实话第一次接触权限系统,相信很多PM跟我一样上网搜索各种资料,但很多都是理论上的知识,看上去也都能理解,但就是做起来的还是毫无头绪,我在研究了网上大量的权限设置相关的知识后,总结了一下:

1.权限设置现在普遍采用用户-角色-权限三者结合的方式,也成RBAC模型,是目前主流的权限配置模型,我说了是主流,也并不代表所有,但是相当多的电商平台,销售crm和SaaS平台也是这么做的,我结合了一下公司的业务,发现确实也是适合的,就采用这样的方式,将权限和角色绑定(多对多),然后在跟用户匹配(多对一),这点不难理解,比如产品经理这个角色,权限可以有很多,比如用户管理,活动管理和数据管理等权限;那一个用户在一家公司可能身兼多职,不仅担任产品经理的岗位,还可能是一个项目经理,客户经理或者是销售经理,这样的人物在公司也都很常见;

2.权限设置也分为操作权限和数据权限,一个是对后台数据可以进行增删改查,另外一个是是否有权限查看某些数据,这两个权限一定是分开设置的,可能有的文章会提到还会要页面权限,但是我在实际操作中将【页面权限】和【操作权限】放在一起设置,即我勾选某个操作权限的时候,对应的我也就享有这个页面权限。数据权限则指的是我在这个页面里具体能看到哪些数据,是全部数据,本人数据,本人及下属的数据,部门数据,还是部门及及子部门数据(总共就这五种)?屡清楚权限的范围其实是最难的,作者当时想了很久。

3.部门和用户最好是放在一起设置,如果说只是配置操作权限的话,完全是可以抛弃部门的,可以作为一个不重要的选填项放在用户信息列表中,但是前面在讲数据权限的时候也提到了,查看数据的范围不仅取决于用户的岗位,还跟部门有联系,不然你这么设置查看本部门的数据?怎么设置查看部门及子部门的数据?比如一个销售经理,他肯定要能看到自己团队所有人的销售数据,一个区域经理,肯定要能看到管辖区域内各地方的数据对吧。我的建议是在创建部门的时候就去添加用户。

接下来我就是放原型图的时候了,我知道这肯定是你们最想看的,做权限管理,我只做了三张表

首先是角色表, 角色表是为了绑定权限的 ,大家可以看到我的角色表是分为两个部分的,左边这部分是创建角色,角色列表,右边这个权限列表,我是采用表格的展现形式,你当然也可以用像window是

那样的文件夹的形式,只是我觉得这样的形式很直观。超级管理员不用说了,肯定拥有最高的权限,而且不可更改和设置,其他的角色你都可以添加修改和删除。我的权限列表显示的都是【前台功能】,所谓前台功能呢,就是对数据的操作,没有做【后台功能】呢,是因为我们公司的业务规模小,一个超级管理员就够用了,我不用将安全设置啊,流程设置啊,审批设置啊还有系统设置啊放权下去,所以这里只展示了业务层面上的操作权限。

其次是职能表,重要的话说三遍, 职能表就是用来设置数据权限的!职能表就是用来设置数据权限的!职能表就是用来设置数据权限的!

可以看到这张表跟角色表很相似,左边是职能表,类似于角色,右边就是数据权限的配置,选中某一个职能,然后可以给他配置数据权限,要注意, 操作权限的配置是多选的,数据权限的配置是单选的!还有就是,角色表的名称和职能表的名称起的一样也可以,没有关系的,但是区分开他们分别绑定的是操作权限和数据权限就好了,别迷了。

最后,再来说一下部门/用户表,这个表的作用不用说大家也知道是做什么的了,没错就是要把角色和职能绑定到用户身上,实现权限设置的闭环。

可以看出来这个表也是分为两个部分,左边这个部门是部门的增删改查,右边这个是用户的增删改查,配置权限。选中某个部门,就可以查看到某个部门下的所有用户,很清晰也很直观,全公司默认是一级部门,不可删除和更改,之后就可以往下添加子部门,这样的扩展性不言而喻,很多公司都是把部门给写死了,这样会导致后期的扩展性很差,万一出现部门合并,取消某个部门了怎么办,还有合并部门要注意数据的转移!新增用户需要填写的信息必填项都已标注,选择部门和直属上级当然是为了绑定数据权限(查看下级数据和查看部门数据)。

新增用户后,就可以开始配置角色和职能了,大家可以清楚地看到,角色和职能完全是分开的,分别选中某项权限添加给用户,互相独立,虽然看似简单的页面,但是作者在一开始硬是想不来的,毫无头绪,这样匹配角色和职能直观清晰,扩展性好,互相不影响。

这就是简单的权限配置,但是作者在做的时候发现一个问题,那就是数据转移的问题,考虑到即使在一个公司,员工也有可能转岗,离职,离职的话数据不会删除,只是将用户的【在职】状态变成【离职】状态就好了,但是如果一个用户转岗了,比如从销售岗转到客服岗,那么他之前的操作数据又该存放在哪里?如果部门合并了或者是解散了,部门数据归哪里?如果有哪位大神懂得话,麻烦指点一下,作者的小公司里的没有产品大牛,完全靠自己摸索,请大神们不吝赐教。

想要具体的原型图,可以留言哦,我还没有画完……
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
黑色芳纶哪家的好一些? 苏子叶我们中国叫什么苏子叶在中国叫什么 福州小车过户多少钱啊 福州车辆过户要多少钱 民生山西怎么查不到医疗保险信息 app查询养老金医疗保险方法介绍_百度... 太原医保查询平台(附入口二维码) 鉴定伤残等级去哪个部门 2024年中国铝业集团高管团队名单 2024中铝集团董事会成员一览 右枕位胎儿图怎么睡 一鸣楼宇对讲,刷卡开不了门,但分机能开,对讲能用,怎样维修? 我的和密码忘了,但是实名认证过,请问怎么找回? 实名认证过的和密码忘了,怎么找回? 实名认证过的和密码忘了,怎么找回? 低频信号发生器开机后()即可使用 网络教育本科的学位英语和全国公共英语三级哪个相对简单? 北京国家大剧院门票多少钱6 如何申请第二个同一个手机 ...手机号,为什么支付宝添加银行卡还是显示预留手机号不同 《回忆总想哭》听哭了,有多少人因为这首歌想起了前任 花果茶有什么好处? 一个手机号在注册了一个微信后又注册了新的,旧的怎么找回? 为什么我的银行卡系结说与银行的预留号码不对?明明已经改过来了呀... 怀仁市盛同商贸有限公司怎么样? 低发泡聚乙烯泡沫板是不是ldep嵌缝板 电力补偿电容的电流是如何计算出来的?27 实名认证过的和密码忘了,怎么找回? ...that begin with a dependent word are fragments.怎么翻译... 广东交通职业技术学院附近的租房 ...中男嘉宾出场的背景音乐.就是出场的。mp3格式 要铃声 华为荣耀3c的型号是什么,在天猫上看的有h30-t00,h3...1 中国很多互联网公司都被外资控股了,为什么国家放宽外资入准11 在职会计研究生双证22 有没有规定外窗可开启面积是多少?有规定的依据是来自哪里?谢谢...8 knowledge可数名词还是不可数名词 成功的三大必要条件 谁有这张图第六张的超清大图这个人是谁 急求!谢谢! 我卖了梦幻号,钱在网易宝上,我想提现,但没有网银卡。只有一张建行卡,没... 一首《回忆总想哭》唱哭了多少人,你心里那个人还放不 我的和密码忘了,但是实名认证过,请问怎么找回? 怀仁县供热公司怎么样? 怀仁市装卸搬运公司怎么样? 空调流出来的水可以给柴油机当冷却水吗? 三点水什么州在今河南开封 一个号码注册了两个,怎么注销另一个? 网银咋开通?开通后怎样能在网易宝里存提款?谢谢谢谢了,大神帮忙啊_百 ... 唱起歌跳起舞欢聚在一起什么歌 裂纹音响什么意思1 我的和密码忘了,但是实名认证过,请问怎么找回? 成都环球运达国际货运代理有限公司怎么样 为什么我的小鸟在笼子里乱飞,我又不想把它放掉,该怎么办6