用戶和角色通用權(quán)限管理系統(tǒng)數(shù)據(jù)庫表結(jié)構(gòu)設(shè)計

一乙嘀,前言 權(quán)限管理系統(tǒng)的應用者應該有三種不同性質(zhì)上的使用,
A,使用權(quán)限
B,分配權(quán)限
C,授權(quán)權(quán)限
本文只從《使用權(quán)限》和《分配權(quán)限》這兩種應用層面分析破喻,暫時不考慮《授權(quán)權(quán)限》這種虎谢。
二,初步分析用戶和角色 說到權(quán)限管理曹质,首先應該想到婴噩,當然要設(shè)計一個用戶表擎场,一個權(quán)限表。這樣就決定了一個人有什么樣的權(quán)限几莽。
做著做著就會發(fā)現(xiàn)這樣設(shè)計太過繁瑣迅办,如果公司里面所有員工都有這樣的權(quán)限呢,每一個人都要配置章蚣?那是一件很痛苦的事情站欺。因此再添加一個角色表,把某些人歸為一類纤垂,然后再把權(quán)限分配給角色矾策。角色屬下的用戶也就擁有了權(quán)限。
用戶峭沦、角色之間的關(guān)系是一個用戶可以對應多個角色蝴韭,一個角色可以對應多個用戶。多對多關(guān)系熙侍。
所以需要一個中間表榄鉴,相信大家都很熟悉,自然不會有疑問蛉抓。
應用場景 有了用戶和角色以后庆尘,就需要設(shè)計應用場景,比如一個應用程序有幾大模塊(系統(tǒng)模塊巷送、項目管理模塊驶忌、銷售模塊),
類似這樣的模塊就是一種應用場景笑跛,常見的還有 菜單 付魔、 操作 等等。
假設(shè)現(xiàn)在我們設(shè)計好了飞蹂,應用場景包括 模塊几苍、菜單、和操作陈哑,那么應該有以下六種關(guān)系

  • 一個用戶可以對應多個模塊妻坝,一個模塊可以對應多個用戶。多對多關(guān)系惊窖。
  • 一個用戶可以對應多個菜單刽宪,一個菜單可以對應多個用戶。多對多關(guān)系界酒。
  • 一個用戶可以對應多個操作圣拄,一個操作可以對應多個用戶。多對多關(guān)系毁欣。
  • 一個角色可以對應多個模塊庇谆,一個模塊可以對應多個角色赁遗。多對多關(guān)系。
  • 一個角色可以對應多個菜單族铆,一個菜單可以對應多個角色岩四。多對多關(guān)系。
  • 一個角色可以對應多個操作哥攘,一個操作可以對應多個角色剖煌。多對多關(guān)系。

于是建立六張表來維護這六種關(guān)系逝淹。
這樣設(shè)計看起來沒什么問題耕姊。是的,如果沒有加入新的關(guān)系的話栅葡,這樣是已經(jīng)可以滿足大部分的需求了茉兰。可是如果就是如果欣簇,新的關(guān)系(需求)往往會加入到系統(tǒng)進來规脸。這個時候就需要再建立一個新的表。系統(tǒng)的復雜度也隨著增加熊咽。
可以看出莫鸭,這樣的設(shè)計有幾個問題:

  • 數(shù)據(jù)表設(shè)計太復雜
  • 應對系統(tǒng)方案過于固定

三,把問題簡單化

不同的應用場合横殴,你可能會想出不同的需求被因,提了一個新的需求以后,可能會發(fā)現(xiàn)原來的設(shè)計沒方法實現(xiàn)了衫仑,于是還要添加一個新的表梨与。這也是上面所提到的問題。
其實不必想得那么復雜文狱,權(quán)限可以簡單描述為:
某某主體 在 某某領(lǐng)域 有 某某權(quán)限

1粥鞋,主體可以是用戶,可以是角色如贷,也可以是一個部門

2陷虎, 領(lǐng)域可以是一個模塊,可以是一個頁面杠袱,也可以是頁面上的按鈕

3, 權(quán)限可以是“可見”窝稿,可以是“只讀”楣富,也可以是“可用”(如按鈕可以點擊)

其實就是Who、What伴榔、How的問題

因此上面所提到的六張表其實可以設(shè)計一張表:

PrivilegeID
PrivilegeMaster
PrivilegeMasterValue
PrivilegeAccess
PrivilegeAccessValue
PrivilegeOperation

四纹蝴,實例說明
下面用一個例子做設(shè)計說明庄萎。“用戶塘安、角色在頁面上的是使用權(quán)限”
詳細設(shè)計:
1糠涛,把菜單的配置放在數(shù)據(jù)庫上,每一個菜單對于一個唯一的編碼MenuNo兼犯,每一個“葉節(jié)點”的菜單項對于一個頁面(url)忍捡。
2,把按鈕的配置放在數(shù)據(jù)庫上切黔,并歸屬于一個菜單項上(其實就是掛在某一個頁面上)砸脊。應該一個頁面可能會有幾個按鈕組,比如說有兩個列表纬霞,這兩個列表都需要有“增加凌埂、修改、刪除”诗芜。所以需要增加一個按鈕分組的字段來區(qū)分瞳抓。
3,把菜單權(quán)限分配給用戶/角色,PrivilegeMaster為"User"或"Role",PrivilegeMasterValue為UserID或RoleID,PrivilegeAccess為“Menu",PrivilegeAccessValue為MenuNo,PrivilegeOperation為"enabled"
4,把按鈕權(quán)限分配給用戶/角色伏恐,PrivilegeMaster為"User"或"Role",PrivilegeMasterValue為UserID或RoleID,PrivilegeAccess為“Button",PrivilegeAccessValue為BtnID,PrivilegeOperation為"enabled"
5,如果需要禁止單個用戶的權(quán)限挨下,PrivilegeOperation 設(shè)置為"disabled"。

四脐湾,結(jié)語
說了這么多臭笆,其實我推薦的只是Privilege的表設(shè)計。這個表是who秤掌、what愁铺、how問題原型的設(shè)計。不僅擴展性闻鉴、靈活性都很好茵乱,而且將復雜的權(quán)限管理系統(tǒng)濃縮成一句話。

而PrivilegeOperation不僅僅只是使用和禁止兩種孟岛,包括分配權(quán)限瓶竭、授權(quán)權(quán)限,都可以用這個字段定義渠羞。只是這無疑加大了應用程序的設(shè)計難度斤贰,但是對于表設(shè)計可以不做出任何的修改就可以完成,可以看出其靈活性次询。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末荧恍,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌送巡,老刑警劉巖摹菠,帶你破解...
    沈念sama閱讀 207,248評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異骗爆,居然都是意外死亡次氨,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,681評論 2 381
  • 文/潘曉璐 我一進店門摘投,熙熙樓的掌柜王于貴愁眉苦臉地迎上來煮寡,“玉大人,你說我怎么就攤上這事谷朝≈扪海” “怎么了?”我有些...
    開封第一講書人閱讀 153,443評論 0 344
  • 文/不壞的土叔 我叫張陵圆凰,是天一觀的道長杈帐。 經(jīng)常有香客問我,道長专钉,這世上最難降的妖魔是什么挑童? 我笑而不...
    開封第一講書人閱讀 55,475評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮跃须,結(jié)果婚禮上站叼,老公的妹妹穿的比我還像新娘。我一直安慰自己菇民,他們只是感情好尽楔,可當我...
    茶點故事閱讀 64,458評論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著第练,像睡著了一般阔馋。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上娇掏,一...
    開封第一講書人閱讀 49,185評論 1 284
  • 那天呕寝,我揣著相機與錄音,去河邊找鬼婴梧。 笑死下梢,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的塞蹭。 我是一名探鬼主播孽江,決...
    沈念sama閱讀 38,451評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼浮还!你這毒婦竟也來了竟坛?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,112評論 0 261
  • 序言:老撾萬榮一對情侶失蹤钧舌,失蹤者是張志新(化名)和其女友劉穎担汤,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體洼冻,經(jīng)...
    沈念sama閱讀 43,609評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡崭歧,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,083評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了撞牢。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片率碾。...
    茶點故事閱讀 38,163評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖屋彪,靈堂內(nèi)的尸體忽然破棺而出所宰,到底是詐尸還是另有隱情,我是刑警寧澤畜挥,帶...
    沈念sama閱讀 33,803評論 4 323
  • 正文 年R本政府宣布仔粥,位于F島的核電站,受9級特大地震影響蟹但,放射性物質(zhì)發(fā)生泄漏躯泰。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,357評論 3 307
  • 文/蒙蒙 一华糖、第九天 我趴在偏房一處隱蔽的房頂上張望麦向。 院中可真熱鬧骆膝,春花似錦馅袁、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,357評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽卵慰。三九已至,卻和暖如春向族,著一層夾襖步出監(jiān)牢的瞬間呵燕,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,590評論 1 261
  • 我被黑心中介騙來泰國打工件相, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留再扭,地道東北人。 一個月前我還...
    沈念sama閱讀 45,636評論 2 355
  • 正文 我出身青樓夜矗,卻偏偏與公主長得像泛范,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子紊撕,可洞房花燭夜當晚...
    茶點故事閱讀 42,925評論 2 344

推薦閱讀更多精彩內(nèi)容