亚洲免费在线-亚洲免费在线播放-亚洲免费在线观看-亚洲免费在线观看视频-亚洲免费在线看-亚洲免费在线视频

實現業務系統中的用戶權限管理--設計篇

系統 1519 0

B/S系統中的權限比C/S中的更顯的重要,C/S系統因為具有特殊的客戶端,所以訪問用戶的權限檢測可以通過客戶端實現或通過客戶端+服務器檢測實現,而B/S中,瀏覽器是每一臺計算機都已具備的,如果不建立一個完整的權限檢測,那么一個“非法用戶”很可能就能通過瀏覽器輕易訪問到B/S系統中的所有功能。因此B/S業務系統都需要有一個或多個權限系統來實現訪問權限檢測,讓經過授權的用戶可以正常合法的使用已授權功能,而對那些未經授權的“非法用戶”將會將他們徹底的“拒之門外”。下面就讓我們一起了解一下如何設計可以滿足大部分B/S系統中對用戶功能權限控制的權限系統。

?

需求陳述

  • 不同職責的人員,對于系統操作的權限應該是不同的。 優秀的業務系統,這是最基本的功能。

    ?

  • 可以對“組”進行權限分配 。對于一個大企業的業務系統來說,如果要求管理員為其下員工逐一分配系統操作權限的話,是件耗時且不夠方便的事情。所以,系統中就提出了對“組”進行操作的概念,將權限一致的人員編入同一組,然后對該組進行權限分配。

    ?

  • 權限管理系統應該是可擴展的 。它應該可以加入到任何帶有權限管理功能的系統中。就像是組件一樣的可以被不斷的重用,而不是每開發一套管理系統,就要針對權限管理部分進行重新開發。

    ?

  • 滿足業務系統中的功能權限。 傳統業務系統中,存在著兩種權限管理,其一是功能權限的管理,而另外一種則是資源權限的管理,在不同系統之間,功能權限是可以重用的,而資源權限則不能。

關于設計

借助NoahWeb的動作編程理念,在設計階段,系統設計人員無須考慮程序結構的設計,而是從程序流程以及數據庫結構開始入手。為了實現需求,數據庫的設計可謂及其重要,無論是“組”操作的概念,還是整套權限管理系統的重用性,都在于數據庫的設計。

我們先來分析一下數據庫結構:

首先,action表( 以下簡稱為“權限表” ),gorupmanager表( 以下簡稱為“管理組表” ),以及master表( 以下簡稱為“人員表” ),是三張實體表,它們依次記錄著“權限”的信息,“管理組”的信息和“人員”的信息。如下圖:

?

??????????????????????? 實現業務系統中的用戶權限管理--設計篇

?

這三個表之間的關系是多對多的,一個權限可能同時屬于多個管理組,一個管理組中也可能同時包含多個權限。同樣的道理,一個人員可能同時屬于多個管理組,而一個管理組中也可能同時包含多個人員。如下圖:

?

?

實現業務系統中的用戶權限管理--設計篇

由于這三張表之間存在著多對多的關系,那么它們之間的交互,最好使用另外兩張表來完成。而這兩張表起著映射的作用,分別是“actiongroup”表 (以下簡稱“權限映射表”) 和“mastergroup”表 (以下簡稱“人員映射表”) ,前者映射了權限表與管理組表之間的交互。后者映射了人員表與管理組表之間的交互。如下圖:

實現業務系統中的用戶權限管理--設計篇

?

另外,還需要一張表來控制系統運行時左側菜單中的權限分欄,也就是“權限分欄表”,如下圖:

?

實現業務系統中的用戶權限管理--設計篇

根據上面的分析,我們進行數據庫結構設計,如下圖:

點擊這里查看權限管理系統數據表字段設計

?

實現業務系統中的用戶權限管理--設計篇 ?

為了能夠進行良好的分析,我們將數據庫結構圖拆分開來,三張實體表的作用已經很清晰,現在我們來看一下兩張映射表的作用。

一 權限映射表 如下圖:

首先,我們來了解一下 權限映射表 管理組表 以及 權限表 之間的字段關聯。

?

實現業務系統中的用戶權限管理--設計篇

看圖中的紅圈,先看gorupid字段相關聯,這種關聯方式在實際數據庫中的表現如下圖:

?

實現業務系統中的用戶權限管理--設計篇

如圖中所示, 管理組表 中“超級管理員”的groupid為1,那么 權限映射表 中groupid為1的權限也就是“超級管理員”所擁有的權限。

使用groupid字段關聯,是為了查到一個管理組能夠執行的權限有哪些。但這些權限的詳細信息卻是action字段關聯所查詢到的。

action字段相關聯在數據庫中的表現如下圖:

?

實現業務系統中的用戶權限管理--設計篇

通過這種關聯,才查詢到 權限映射表 之中那些權限的詳細信息。綜合起來,我們就知道了一個管理組可以執行的權限有哪些,以及這些權限的詳細信息是什么。

或許你會問,為什么不使用actionid字段相關聯呢?因為:

  • 權限表 中的id字段在經過多次的數據庫操作之后可能會發生更改。
  • 權限映射表 中僅僅記錄著一個管理組可以執行的權限。
  • 一旦 權限表 中的id更改,那么 權限映射表 中的記錄也就更改了。
  • 一個管理組可以執行的權限勢必將出錯,這是非常不希望的。

考慮到上面的情況,所以應該使用action字段相關聯,因為:

  • 權限表 中,id可能發生變化,而action字段卻是在任何情況下也不可能發生變化的。
  • 權限映射表 中記錄的action字段也就不會變。
  • 一個管理組可以執行的權限就不會出錯了。

二 人員映射表 如下圖:

我們來了解一下 人員映射表 管理組表 以及 人員表 之間的字段關聯,如下圖:

?

?

? 實現業務系統中的用戶權限管理--設計篇

看圖中的紅圈部分,先看groupid字段關聯,這種關聯方式在數據庫中的表現如下圖:

?

實現業務系統中的用戶權限管理--設計篇

如圖,“超級管理員”組的groupid為1,我們再看 人員映射表 ,admin屬于超級管理員組,而administrator屬于超級管理員組,同時也屬于管理員組。

使用這種關聯方式,是為了查到一個管理組中的人員有誰。和上面一樣,人員的詳細信息是靠id字段( 人員映射表 中是masterid字段)關聯查詢到的。

id字段( 人員映射表 中是masterid字段)關聯表現在數據庫中的形式如下圖:

?

實現業務系統中的用戶權限管理--設計篇 一個人員可能同時屬于多個“管理組”,如圖中,administrator就同時屬于兩個“管理組”。所以,在 人員映射表 中關于administrator的記錄就會是兩條。

這種關聯方式才查詢到管理組中人員的詳細信息有哪些。綜合起來,才可以知道一個管理組中的人員有誰,以及這個人員的詳細信息。

再結合上面談到的 權限表 權限映射表 ,就實現了需求中的“組”操作,如下圖:

?

實現業務系統中的用戶權限管理--設計篇 其實, 管理組表 中僅僅記錄著組的基本信息,如名稱,組id等等。至于一個組中人員的詳細信息,以及該組能夠執行的權限的詳細信息,都記錄在 人員表 權限表 中。兩張 映射表 才真正記錄著一個組有哪些人員,能夠執行哪些權限。通過兩張映射表的銜接,三張實體表之間的交互才得以實現, 從而完成了需求中提到的“組”操作

我們再來看一下 權限分欄表 權限表 之間的交互。這兩張表之間的字段關聯如下圖:

?

實現業務系統中的用戶權限管理--設計篇

兩張表使用了actioncolumnid字段相關聯,這種關聯方式在數據庫中的表現如下圖:

?

實現業務系統中的用戶權限管理--設計篇

如圖所示,通過這種關聯方式,我們可以非常清晰的看到 權限表 中的權限屬于哪個分欄。

現在,數據庫結構已經很清晰了,分配權限的功能以及“組”操作都已經實現。下面我們再來分析一下需求中提到的關于權限管理系統的重用性問題。

為什么使用這種數據庫設計方式搭建起來的系統可以重用呢?

  • 三張實體表中記錄著系統中的三個決定性元素。 “權限”,“組”和“人”。而這三種元素可以任意添加,彼此之間不受影響。無論是那種類型的業務系統,這三個決定性元素是不會變的,也就意味著結構上不會變,而變的僅僅是數據。
  • 兩張映射表中記錄著三個元素之間的關系。 但這些關系完全是人為創建的,需要變化的時候,只是對數據庫中的記錄進行操作,無需改動結構。
  • 權限分欄表中記錄著系統使用時顯示的分欄 。無論是要添加分欄,修改分欄還是減少分欄,也只不過是操作記錄而已。

綜上所述,這樣設計數據庫,系統是完全可以重用的,并且經受得住“變更”考驗的。

總結:

此套系統的重點在于,三張 實體表 牢牢地抓住了系統的核心成分,而兩張映射表完美地映射出三張實體表之間的交互。其難點在于,理解映射表的工作,它記錄著關系,并且實現了“組”操作的概念。而系統總體的設計是本著可以在不同的MIS系統中“重用”來滿足不同系統的功能權限設置。

附錄:

權限管理系統數據表的字段設計

下面我們來看看權限管理系統的數據庫表設計,共分為六張表,如下圖:

action表:

實現業務系統中的用戶權限管理--設計篇

action表中記錄著系統中所有的動作,以及動作相關描述。

actioncolumn表:

?

actioncolumn表中記錄著動作的分欄,系統運行時,左側菜單欄提供了幾塊不同的功能,每一塊就是一個分欄,每添加一個分欄,該表中的記錄就會增加一條,相對應的,左側菜單欄中也會新增機一個欄。

actiongroup表:

?

實現業務系統中的用戶權限管理--設計篇

actiongroup表記錄著動作所在的組。

groupmanager表:

?

實現業務系統中的用戶權限管理--設計篇

groupmanager表記錄著管理組的相關信息,每添加一個管理組,這里的記錄就會增加一條。

mastergroup表:

?

實現業務系統中的用戶權限管理--設計篇

mastergroup表記錄著管理員所在的管理組,由于一名管理員可能同同時屬于多個組,所以該表中關于某一名管理員的記錄可能有多條。

master表:

?

實現業務系統中的用戶權限管理--設計篇

master表記錄著所有管理員的信息,每添加一個管理員,該表就會增加一條記錄。

?

?

轉自: http://www.noahweb.net/mail/2/Project.htm#biao

實現業務系統中的用戶權限管理--設計篇


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!!!

發表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 国产福利在线免费观看 | 国产成人综合欧美精品久久 | 九九影视理伦片 | 欧美午夜在线 | 久久久久久久久免费影院 | 久久国产精品99久久久久久老狼 | 国产爱视频 | 99热国产这里只有精品 | 在线观看av片永久免费 | 中文字幕精品视频 | 亚洲综合久久久久久888 | 色综合激情 | 操熟美女又肥又嫩的骚屁股 | 亚洲九九夜夜 | 新四虎影院 | 伊人国产在线观看 | 在线国产视频 | 婷婷五月在线视频 | 久久精品区 | 日韩高清欧美 | 婷婷综合五月中文字幕欧美 | 欧美人在线一区二区三区 | 麻豆伦理| 亚洲91av| 第一国内永久免费福利视频 | 国产精品一区在线免费观看 | 久久精品国产只有精品6 | 在线欧美一区 | 久久思 | 国产精品高清免费网站 | 色婷婷在线视频 | 99精品国内不卡在线观看 | 免费观看一级特黄欧美大片 | 老司机成人午夜精品福利视频 | 国产色婷婷精品综合在线手机播放 | 老子影院午夜伦手机不卡无 | 成年人香蕉视频 | 热99在线观看 | 久久777国产线看是看精品 | 亚洲一级理论片 | 四虎影视www |