用戶和角色:通用權(quán)限管理系統(tǒng)數(shù)據(jù)庫(kù)表結(jié)構(gòu)設(shè)計(jì)

轉(zhuǎn):用戶和角色:通用權(quán)限管理系統(tǒng)數(shù)據(jù)庫(kù)表結(jié)構(gòu)設(shè)計(jì)

一扔水、前言

權(quán)限管理系統(tǒng)的應(yīng)用者應(yīng)該有三種不同性質(zhì)上的使用

  1. 使用權(quán)限
  2. 分配權(quán)限
  3. 授權(quán)權(quán)限

本文只從《使用權(quán)限》和《分配權(quán)限》這兩種應(yīng)用層面分析,暫時(shí)不考慮《授權(quán)權(quán)限》這種竟块。

二缸逃、初步分析用戶和角色

說(shuō)到權(quán)限管理七婴,首先應(yīng)該想到,當(dāng)然要設(shè)計(jì)一個(gè)用戶表察滑,一個(gè)權(quán)限表打厘。這樣就決定了一個(gè)人有什么樣的權(quán)限。
做著做著就會(huì)發(fā)現(xiàn)這樣設(shè)計(jì)太過(guò)繁瑣贺辰,如果公司里面所有員工都有這樣的權(quán)限呢户盯,每一個(gè)人都要配置嵌施?那是一件很痛苦的事情。因此再添加一個(gè)角色表莽鸭,把某些人歸為一類吗伤,然后再把權(quán)限分配給角色。角色屬下的用戶也就擁有了權(quán)限硫眨。
用戶足淆、角色之間的關(guān)系是一個(gè)用戶可以對(duì)應(yīng)多個(gè)角色,一個(gè)角色可以對(duì)應(yīng)多個(gè)用戶礁阁,多對(duì)多關(guān)系巧号。
所以需要一個(gè)中間表,相信大家都很熟悉姥闭,自然不會(huì)有疑問(wèn)丹鸿。
應(yīng)用場(chǎng)景:有了用戶和角色以后,就需要設(shè)計(jì)應(yīng)用場(chǎng)景棚品,比如一個(gè)應(yīng)用程序有幾大模塊(系統(tǒng)模塊靠欢、項(xiàng)目管理模塊、銷售模塊)铜跑,類似這樣的模塊就是一種應(yīng)用場(chǎng)景门怪,常見(jiàn)的還有 菜單 、 操作 等等锅纺。
假設(shè)現(xiàn)在我們?cè)O(shè)計(jì)好了掷空,應(yīng)用場(chǎng)景包括 模塊、菜單伞广、和操作拣帽,那么應(yīng)該有以下六種關(guān)系

  • 一個(gè)用戶可以對(duì)應(yīng)多個(gè)模塊,一個(gè)模塊可以對(duì)應(yīng)多個(gè)用戶嚼锄。多對(duì)多關(guān)系减拭。
  • 一個(gè)用戶可以對(duì)應(yīng)多個(gè)菜單,一個(gè)菜單可以對(duì)應(yīng)多個(gè)用戶区丑。多對(duì)多關(guān)系拧粪。
  • 一個(gè)用戶可以對(duì)應(yīng)多個(gè)操作,一個(gè)操作可以對(duì)應(yīng)多個(gè)用戶沧侥。多對(duì)多關(guān)系可霎。
  • 一個(gè)角色可以對(duì)應(yīng)多個(gè)模塊,一個(gè)模塊可以對(duì)應(yīng)多個(gè)角色宴杀。多對(duì)多關(guān)系癣朗。
  • 一個(gè)角色可以對(duì)應(yīng)多個(gè)菜單,一個(gè)菜單可以對(duì)應(yīng)多個(gè)角色旺罢。多對(duì)多關(guān)系旷余。
  • 一個(gè)角色可以對(duì)應(yīng)多個(gè)操作绢记,一個(gè)操作可以對(duì)應(yīng)多個(gè)角色。多對(duì)多關(guān)系正卧。

于是建立六張表來(lái)維護(hù)這六種關(guān)系蠢熄。
這樣設(shè)計(jì)看起來(lái)沒(méi)什么問(wèn)題。是的炉旷,如果沒(méi)有加入新的關(guān)系的話签孔,這樣是已經(jīng)可以滿足大部分的需求了【叫校可是如果就是如果饥追,新的關(guān)系(需求)往往會(huì)加入到系統(tǒng)進(jìn)來(lái)。這個(gè)時(shí)候就需要再建立一個(gè)新的表抽高。系統(tǒng)的復(fù)雜度也隨著增加判耕。
可以看出透绩,這樣的設(shè)計(jì)有幾個(gè)問(wèn)題:

  • 數(shù)據(jù)表設(shè)計(jì)太復(fù)雜
  • 應(yīng)對(duì)系統(tǒng)方案過(guò)于固定

三翘骂、把問(wèn)題簡(jiǎn)單化

不同的應(yīng)用場(chǎng)合,你可能會(huì)想出不同的需求帚豪,提了一個(gè)新的需求以后碳竟,可能會(huì)發(fā)現(xiàn)原來(lái)的設(shè)計(jì)沒(méi)方法實(shí)現(xiàn)了,于是還要添加一個(gè)新的表狸臣。這也是上面所提到的問(wèn)題莹桅。
其實(shí)不必想得那么復(fù)雜,權(quán)限可以簡(jiǎn)單描述為:
某某主體某某領(lǐng)域某某權(quán)限

  1. 主體可以是用戶烛亦,可以是角色诈泼,也可以是一個(gè)部門

  2. 領(lǐng)域可以是一個(gè)模塊,可以是一個(gè)頁(yè)面煤禽,也可以是頁(yè)面上的按鈕

  3. 權(quán)限可以是“可見(jiàn)”铐达,可以是“只讀”,也可以是“可用”(如按鈕可以點(diǎn)擊)

其實(shí)就是Who檬果、What瓮孙、How的問(wèn)題

因此上面所提到的六張表其實(shí)可以設(shè)計(jì)一張表:

image

四、實(shí)例說(shuō)明

下面用一個(gè)例子做設(shè)計(jì)說(shuō)明:用戶选脊、角色在頁(yè)面上的使用權(quán)限
效果圖


效果圖

數(shù)據(jù)庫(kù)設(shè)計(jì)


數(shù)據(jù)庫(kù)設(shè)計(jì)

詳細(xì)設(shè)計(jì):
  1. 把菜單的配置放在數(shù)據(jù)庫(kù)上杭抠,每一個(gè)菜單對(duì)應(yīng)一個(gè)唯一的編碼MenuNo,每一個(gè)“葉節(jié)點(diǎn)”的菜單項(xiàng)對(duì)應(yīng)一個(gè)頁(yè)面(url)恳啥。
  2. 把按鈕的配置放在數(shù)據(jù)庫(kù)上偏灿,并歸屬于一個(gè)菜單項(xiàng)上(其實(shí)就是掛在某一個(gè)頁(yè)面上)。應(yīng)該一個(gè)頁(yè)面可能會(huì)有幾個(gè)按鈕組钝的,比如說(shuō)有兩個(gè)列表翁垂,這兩個(gè)列表都需要有“增加忿墅、修改、刪除”沮峡。所以需要增加一個(gè)按鈕分組的字段來(lái)區(qū)分疚脐。
  3. 把菜單權(quán)限分配給用戶/角色,
    PrivilegeMaster為"User"或"Role",
    PrivilegeMasterValue為UserID或RoleID,
    PrivilegeAccess為“Menu",
    PrivilegeAccessValue為MenuNo,
    PrivilegeOperation為"enabled"
  4. 把按鈕權(quán)限分配給用戶/角色邢疙,
    PrivilegeMaster為"User"或"Role",
    PrivilegeMasterValue為UserID或RoleID,
    PrivilegeAccess為“Button",
    PrivilegeAccessValue為BtnID,
    PrivilegeOperation為"enabled"
  5. 如果需要禁止單個(gè)用戶的權(quán)限棍弄,PrivilegeOperation 設(shè)置為"disabled"。

五疟游、結(jié)語(yǔ)

說(shuō)了這么多呼畸,其實(shí)我推薦的只是Privilege的表設(shè)計(jì)。這個(gè)表是who颁虐、what蛮原、how問(wèn)題原型的設(shè)計(jì)。不僅擴(kuò)展性另绩、靈活性都很好儒陨,而且將復(fù)雜的權(quán)限管理系統(tǒng)濃縮成一句話。

而PrivilegeOperation不僅僅只是使用和禁止兩種笋籽,包括分配權(quán)限蹦漠、授權(quán)權(quán)限,都可以用這個(gè)字段定義车海。只是這無(wú)疑加大了應(yīng)用程序的設(shè)計(jì)難度笛园,但是對(duì)于表設(shè)計(jì)可以不做出任何的修改就可以完成,可以看出其靈活性侍芝。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末研铆,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子州叠,更是在濱河造成了極大的恐慌棵红,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,372評(píng)論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件留量,死亡現(xiàn)場(chǎng)離奇詭異窄赋,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)楼熄,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,368評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門忆绰,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人可岂,你說(shuō)我怎么就攤上這事错敢。” “怎么了?”我有些...
    開(kāi)封第一講書人閱讀 162,415評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵稚茅,是天一觀的道長(zhǎng)纸淮。 經(jīng)常有香客問(wèn)我,道長(zhǎng)亚享,這世上最難降的妖魔是什么咽块? 我笑而不...
    開(kāi)封第一講書人閱讀 58,157評(píng)論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮欺税,結(jié)果婚禮上侈沪,老公的妹妹穿的比我還像新娘。我一直安慰自己晚凿,他們只是感情好亭罪,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,171評(píng)論 6 388
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著歼秽,像睡著了一般应役。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上燥筷,一...
    開(kāi)封第一講書人閱讀 51,125評(píng)論 1 297
  • 那天箩祥,我揣著相機(jī)與錄音,去河邊找鬼荆责。 笑死滥比,一個(gè)胖子當(dāng)著我的面吹牛亚脆,可吹牛的內(nèi)容都是我干的做院。 我是一名探鬼主播,決...
    沈念sama閱讀 40,028評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼濒持,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼键耕!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起柑营,我...
    開(kāi)封第一講書人閱讀 38,887評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤屈雄,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后官套,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體酒奶,經(jīng)...
    沈念sama閱讀 45,310評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,533評(píng)論 2 332
  • 正文 我和宋清朗相戀三年奶赔,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了惋嚎。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,690評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡站刑,死狀恐怖另伍,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情绞旅,我是刑警寧澤摆尝,帶...
    沈念sama閱讀 35,411評(píng)論 5 343
  • 正文 年R本政府宣布温艇,位于F島的核電站,受9級(jí)特大地震影響堕汞,放射性物質(zhì)發(fā)生泄漏勺爱。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,004評(píng)論 3 325
  • 文/蒙蒙 一讯检、第九天 我趴在偏房一處隱蔽的房頂上張望邻寿。 院中可真熱鬧,春花似錦视哑、人聲如沸绣否。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 31,659評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)蒜撮。三九已至,卻和暖如春跪呈,著一層夾襖步出監(jiān)牢的瞬間段磨,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 32,812評(píng)論 1 268
  • 我被黑心中介騙來(lái)泰國(guó)打工耗绿, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留苹支,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,693評(píng)論 2 368
  • 正文 我出身青樓误阻,卻偏偏與公主長(zhǎng)得像债蜜,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子究反,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,577評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • 小侄子今年七歲了寻定,是個(gè)小吃貨,身體健壯精耐。有一個(gè)弱點(diǎn)就是一坐車就暈車狼速,還是一上車就說(shuō)要吐的那種。 半個(gè)月前卦停,坐車跟他...
    惜惜閱讀 362評(píng)論 0 3
  • 昨天沒(méi)睡好向胡,睡過(guò)頭了,今天遲到了- -惊完! 關(guān)于eclipse設(shè)置sop自動(dòng)輸出system.out.println...
    吉兇以情遷閱讀 293評(píng)論 0 2