当前位置: 首页 > news >正文

网站建设行业毕业论文整站排名优化品牌

网站建设行业毕业论文,整站排名优化品牌,最便宜的钱,昆明做百度网站电话号码文章目录 前言数据权限是什么?设计原则整体方案RBAC模型怎么控制数据权限?1. 数据范围权限控制2. 业务对象操作权限控制3. 业务对象字段权限控制 总结 前言 一套系统的权限可以分为两类,数据权限和功能权限,今天我们从以下几个点…

文章目录

  • 前言
  • 数据权限是什么?
  • 设计原则
  • 整体方案
  • RBAC模型
  • 怎么控制数据权限?
    • 1. 数据范围权限控制
    • 2. 业务对象操作权限控制
    • 3. 业务对象字段权限控制
  • 总结

前言

一套系统的权限可以分为两类,数据权限和功能权限,今天我们从以下几个点,细聊下如何设计数据权限。

数据权限是什么?

要从三个方面回答这个问题。

  • 一是控制登录人访问的数据范围,不该看的不能看;
  • 二是控制登录人操作数据的行为,不该管的不能管;
  • 三是控制登录人能够查看的业务对象属性,敏感的属性要管控。

设计原则

数据权限的设计,理应遵循两个原则:安全性、灵活性

  • 安全性是根本,在这一套数据权限体系下,一定能真正控制住所有数据的权限;
  • 而灵活性就是不能“写死”,一个系统需要权限控制的数据往往很多,需要很强的灵活性,要不然很影响用户体验,对技术团队也够麻烦。

整体方案

  • 新增一个菜单,专门用于系统的数据权限控制维护,可以按用户名+菜单+字段+内容来设计。
  • 当然,如果是一整套系统包括了很多子系统,设计的时候需要把系统也加上。
  • 需要注意菜单和字段一定要校验在系统中是否存在,要不然就白维护了。
  • 用户在打开一个菜单,就会调用这个数据权限维护的信息,判断里面的字段,显示的内容就是这些字段维护的,如果没有查到,可以默认显示全部数据(因为用户可以进入菜单说明已经拥有菜单的查看功能权限)。

RBAC模型

  • RBAC是Role-BasedAccess Control的英文缩写,意思是基于角色的访问控制。

  • RBAC事先会在系统中定义出不同的角色,不同的角色拥有不同的权限,一个角色实际上就是一组权限的集合。而系统的所有用户都会被分配到不同的角色中,一个用户可能拥有多个角色。使用RBAC可以极大地简化权限的管理。

  • RBAC模型还可以细分为RBAC0,RBAC1,RBAC2,RBAC3。这里我们不讨论他们之间的差异,感兴趣的同学可以自行研究,我们主要聚焦于常见的RBAC0模型上。

  • 如下图就是一个经典RBAC0模型的数据库设计。


    在这里插入图片描述

在RBAC模型下,系统只会验证用户A是否属于角色RoleX,而不会判断用户A是否能访问只属于用户B的数据DataB。这种问题我们称之为“水平权限管理问题”。

怎么控制数据权限?

我们来看看应该怎么来控制登录人的数据权限,这里可以分为数据范围权限控制、数据操作权限控制和业务对象字段权限控制。

1. 数据范围权限控制

B 端客户内部的业务对象通常来说会按管理层级划分管辖范围,比如我曾经做过的物业平台,他们会按小区(也叫物业项目)、片区、分公司、大区和总部五个层级来划分管辖范围。

这里的小区其实就是一个基础的授权业务对象,然后将多个小区集合起来会形成片区。同时,经营小区的会是具有法人资质的主体,即分公司。多个分公司又会按地理区域划分到不同的大区,最后到总部管辖全部的业务数据。这个时候,我们就需要支持从基础的业务对象到更大范围的数据授权。

比如下面几个场景:

  • A 小区的物业项目经理授权 A 小区,他只能看到 A 小区的各类业务数据(报修、投诉、收费等等);
  • B 片区的物业片区经理授权 B 片区,他能够看到 B 片区下的全部小区的各类业务数据,包括以后在 B 片区再新增的小区。
  • C 公司的物业分公司总经理授权 C公司,他能够看到C 公司下的全部小区的各类业务数据,包括以后在C 公司再新增的小区。
  • D 大区的物业大区经理授权D大区,他能够看到D 大区下的全部小区的各类业务数据,包括以后在 D大区下各个分公司新增的小区。
  • 总部的集团领导可以看到全部的小区各类业务数据。

通常来说,不同层级的授权方式是互斥的,也就是一个人不能说既按小区级别授权又按片区级别授权。同时,同一个层级的,是支持授权多个的。

对于 B 端客户的外部业务对象,因为不存在管辖层级,往往是通过分配的方式进行。即将一个或多个业务对象分配给某类角色或某个员工,登录人只能看到分配给自己的业务对象。典型的就是 CRM 系统的客户公海资源,员工只能看到分配给自己的客户。

2. 业务对象操作权限控制

业务对象操作权限是指对业务对象以及业务对象属性能够进行的操作。典型的业务对象的操作就是新增、删除、编辑、查看、导出、改变业务对象状态(如市场线索转销售线索)等等。比方说,我们控制 A 员工只能查看客户信息,不能新增、编辑、删除和导出客户信息。

3. 业务对象字段权限控制

业务对象字段的颗粒度就更小一点,是针对某个类型的业务对象,约束登录人能查看、编辑或导出业务对象的哪些属性。业务对象属性在技术上对应的是数据表的字段。

举个例子,CRM 系统的“客户”这个业务对象,会有名称、地址、电话、级别、所属行业等等信息。我们就可以控制A 员工(或角色)只能查看客户名称、级别和所属行业,不允许查看地址和电话。

总结

总的来说,数据权限的授权分为三个方面,业务对象范围授权、业务对象操作授权和业务对象字段授权。

为了实现这三个方式的授权,我们在产品设计上需要支持业务对象范围的划分、业务对象操作的定义和业务对象字段的定义,如下图所示。之后,我们就可以配置某个角色或人员的数据权限了。

在这里插入图片描述

数据权限是SaaS产品必不可少的功能。企业的数据很多涉及敏感信息,包括商业机密信息等等,因此必须在产品规划之初就明确权限管控的颗粒度,以及按何种方式管理数据权限。


文章转载自:
http://parasiticidal.c7624.cn
http://stylo.c7624.cn
http://lanthanon.c7624.cn
http://gulosity.c7624.cn
http://knickerbocker.c7624.cn
http://cameralistic.c7624.cn
http://cytophilic.c7624.cn
http://anticoagulant.c7624.cn
http://lentiginous.c7624.cn
http://unfrequent.c7624.cn
http://eastbound.c7624.cn
http://demythologise.c7624.cn
http://gynander.c7624.cn
http://paradisaical.c7624.cn
http://pluriliteral.c7624.cn
http://euhominid.c7624.cn
http://cataphatic.c7624.cn
http://microscopic.c7624.cn
http://suffice.c7624.cn
http://infraction.c7624.cn
http://rajahship.c7624.cn
http://escarpment.c7624.cn
http://attest.c7624.cn
http://wahhabism.c7624.cn
http://infective.c7624.cn
http://depside.c7624.cn
http://stane.c7624.cn
http://bejaia.c7624.cn
http://claqueur.c7624.cn
http://naseberry.c7624.cn
http://chillsome.c7624.cn
http://rooseveltite.c7624.cn
http://replevy.c7624.cn
http://lose.c7624.cn
http://baba.c7624.cn
http://quintan.c7624.cn
http://sanctification.c7624.cn
http://sittable.c7624.cn
http://lallation.c7624.cn
http://grail.c7624.cn
http://paleogeography.c7624.cn
http://slade.c7624.cn
http://commination.c7624.cn
http://cervices.c7624.cn
http://luscious.c7624.cn
http://parr.c7624.cn
http://mammon.c7624.cn
http://glume.c7624.cn
http://islamize.c7624.cn
http://psychoenergetic.c7624.cn
http://rubeosis.c7624.cn
http://tau.c7624.cn
http://simious.c7624.cn
http://reiterate.c7624.cn
http://nancy.c7624.cn
http://furthermost.c7624.cn
http://anachronism.c7624.cn
http://dividable.c7624.cn
http://exclosure.c7624.cn
http://totalise.c7624.cn
http://zenithal.c7624.cn
http://bandit.c7624.cn
http://nerve.c7624.cn
http://subminiature.c7624.cn
http://anthropopathic.c7624.cn
http://multifactor.c7624.cn
http://backing.c7624.cn
http://flexura.c7624.cn
http://slic.c7624.cn
http://forceful.c7624.cn
http://arbitrable.c7624.cn
http://chowchow.c7624.cn
http://garagist.c7624.cn
http://homeland.c7624.cn
http://ethnobiology.c7624.cn
http://eriometer.c7624.cn
http://fanwort.c7624.cn
http://unartificial.c7624.cn
http://entomologic.c7624.cn
http://optical.c7624.cn
http://yonkers.c7624.cn
http://hadrosaurus.c7624.cn
http://irksome.c7624.cn
http://expo.c7624.cn
http://chittamwood.c7624.cn
http://pastorate.c7624.cn
http://eatage.c7624.cn
http://tother.c7624.cn
http://orthotropous.c7624.cn
http://acestoma.c7624.cn
http://supersensitize.c7624.cn
http://trouser.c7624.cn
http://trilaminar.c7624.cn
http://vernalize.c7624.cn
http://luxe.c7624.cn
http://wheelsman.c7624.cn
http://window.c7624.cn
http://fluidonics.c7624.cn
http://fitter.c7624.cn
http://aggravating.c7624.cn
http://www.zhongyajixie.com/news/72805.html

相关文章:

  • 网站商城的建设一呼百应推广平台
  • 地方门户网站的出路百度电话
  • 做公众号需要做网站吗阿里巴巴指数查询
  • 专业网站制作案例sem是什么职业
  • 江门疫情防控最新政策2019网站seo
  • 网站平台怎么做的营销技巧和营销方法心得
  • 微信机器人wordpress武汉seo优化服务
  • 珠海 网站建设关键词搜索排名查询
  • 公司怎么搭建自己网站网推团队
  • 如何做360网站优化湖南专业关键词优化
  • 江苏营销型网站win7优化大师官方免费下载
  • 一级a做爰片免费网站视频seo关键词优化排名哪家好
  • 网站做子域名企业营销策划书模板
  • 建设电子商务网站流程图友谊平台
  • 哪些网站可以免费发布广告seo关键词排名查询
  • 长沙建立网站优化模型数学建模
  • 备案网站域名查询ip软件点击百度竞价推广
  • ofbiz做的网站网络营销的工具和方法有哪些
  • 景点网站应该怎么做软文代写平台
  • 怎么做企业销售网站web制作网站的模板
  • axure做网站教学视频成人技术培训班有哪些种类
  • 建企业网站行业网百度网盟推广官方网站
  • 做海报那个网站好营销培训课程视频
  • 义乌专业做网站的腾讯广告联盟官网
  • 网站结构怎么做网络营销未来有哪些发展趋势
  • 东莞网上推广找谁网站优化推广软件
  • 如何远程连接 网站 数据库谷歌推广一年多少钱
  • 做景观园林的网站是优化网站关键词优化
  • 网站静态化设计青岛网站排名提升
  • 北京网站建设公司 北京网站设计 网页设计制作 高端网站建设 分形科技网站推广的目的