asp.net mvc +easyui 實現許可權管理(二)

来源:http://www.cnblogs.com/tiuyi/archive/2016/04/16/5345271.html
-Advertisement-
Play Games

一寫完後,好久沒有繼續寫了。最近公司又在重新開發許可權系統了,但是由於我人微言輕,無法阻止他們設計一個太監版的許可權系統。想想確實是官大一級壓死人啊, 沒辦法我只好不參與了 讓他們去折騰。 我就大概說一下公司目前在做的許可權系統,各位看官給點評價。 設計總體要求: (註:項目名稱為 統一許可權管理系統) 1 ...


一寫完後,好久沒有繼續寫了。最近公司又在重新開發許可權系統了,但是由於我人微言輕,無法阻止他們設計一個太監版的許可權系統。想想確實是官大一級壓死人啊, 沒辦法我只好不參與了 讓他們去折騰。

我就大概說一下公司目前在做的許可權系統,各位看官給點評價。

設計總體要求: (註:項目名稱為 統一許可權管理系統)

1.做一個通用許可權系統。

2.許可權設計按照角色設置。

3.提供統一許可權介面

      以上就是整體要求,解釋一下, 我們的通用是指的以後每開發一套新系統,只需要在統一許可權管理系統中進行相應的配置就好了,無需再去開發一套許可權系統。說白了就是所有系統各自有自己的許可權資料庫表,表名稱和欄位都一樣,只是在不同的資料庫中,但是公用一套統一的設置頁面,進入統一許可權系統後,先選擇具體的系統 比如財務系統,然後就進入財務系統的許可權管理(原理很簡單 就是在選擇具體系統的時候切換到相應的資料庫)。

     相信在之前的一篇文章中我已經詳細介紹過我的設計思路 即:所有許可權跟用戶掛鉤, 最終的許可權體現在用戶許可權表中。而用戶角色在我的設計中只是起到了一個統一分配許可權的作用, 即使沒有角色也沒關係,我可以直接給某個用戶分配許可權。這樣設計我認為分配許可權是非常靈活的,但是有個缺點就是用戶許可權表的數據量有點大,我們目前的erp系統中該表已經有了250萬條數據了,3800多個用戶平均有600多條數據。但是並不影響快速檢索,而目前他們做的角色設計是所有人的許可權都來自於角色,於是當某個用戶有特殊許可權的時候不得不給他新建一個角色(我也是無語了,就這種設計居然也能被通過,嚴重不滿足複雜許可權需求的情況,後期導致過多的角色,混亂是可以想象的)。

      另外還有一個非常坑爹的設計 即每當在統一許可權系統創建一個新的系統時,比如財務系統,那就在一臺資料庫伺服器上添加一個相應的資料庫(只有許可權相關的表)。兩個系統就兩個資料庫只是名稱不同。(註意一點:是同一臺資料庫伺服器上)。這樣腦殘的設計最終的結果就是 財務系統的業務表和許可權表分別放在不同的伺服器上了,  那麼需要得到用戶許可權時就得去調用webapi介面獲取。可以想象系統間將嚴重耦合 , 所有系統依賴於許可權介面,而且所有許可權表放在同一臺資料庫伺服器上安全風險很高,一旦介面或者資料庫出問題那麼所有系統都掛掉,另外一個問題是不得不在許可權表和業務表之間同步數據許可權(如:分銷商許可權,分銷商是屬於業務相關的數據,也是數據許可權的一種,那麼在業務中新添加一個分銷商就得通過介面同步到許可權表中,耦合性也很高)。

     好了吐槽結束,那麼我會怎麼改進這個設計呢? 通過以上的分析可以看出存在的幾個問題:

     1.完全按照角色分配許可權不夠靈活。

     2.所有許可權表放在同一臺伺服器上耦合性太高,不安全,且無法做表之間的關聯。

     3.設計太複雜,導致系統效率降低(主要是指 需要介面獲取許可權不夠快(緩存是個辦法,但是不得不考慮緩存過期))。

   針對以上問題我的設計是:1.用戶的所有最終許可權都可以跟用戶id直接掛鉤(即:用戶的許可權不完全依賴於角色,最終用戶所有的許可權體現是在用戶許可權表中)。

                                     2.每套系統的許可權表跟業務表放在同一個資料庫中,只是將管理許可權的頁面統一。

                                     3.統一許可權管理系統的資料庫中只保留 用戶表,系統信息表,用戶系統表等基本的表(註:公司所有的用戶放在一起,方便統一登錄系統,即財務系統和進銷存系統只用登錄一個,另一個直接切換不需要重覆登錄每個系統)。

    梳理一下統一許可權管理的流程如下:

     1.用戶通過同一個登錄網址進入系統。

     2. 判斷用戶是否為管理員,如果是管理員則跳轉到系統管理頁面,如果是普通用戶就跳轉到選擇業務系統的入口。

     3.管理員可以添加系統,輸入系統名稱,編碼,以及資料庫的賬號密碼 點擊創建系統(這裡需要資料庫的賬號密碼,後臺會做加密處理,安全性應該沒問題),也可以點擊進入之前已經創建的系統。

     4.管理相應的用戶許可權。

   總結統一許可權分配提供如下功能:

                                   1.業務系統維護(即:可以管理業務系統,比如添加一個財務系統,那麼根據添加時提供的資料庫賬號密碼 會自動創建一套許可權相關的表)

                                   2.用戶管理(公司所有的用戶都統一在這裡管理,方便做統一登錄等)

                                   3.系統頁面管理(即:業務系統的頁面管理,比如:財務的賬套管理頁面,那麼我需要配置 頁面名稱,頁面地址,頁面圖標,是否啟用,是否顯示等)

                                   4.系統數據字典(即 表欄位)

                                   5.功能按鈕 (添加,修改 等等)

                                   6.頁面許可權分配(將頁面和字典、功能關聯在一起。即:頁面有哪些欄位,哪些功能按鈕)

                                   7.用戶許可權分配 (勾選用戶的許可權 包括:頁面許可權,欄位許可權,功能按鈕許可權,數據許可權)

                                   8.角色管理

                                   9.部門管理

                                   10.角色許可權管理(給角色分配許可權 一樣是 頁面許可權 欄位許可權 功能許可權 數據許可權 不同的是角色許可權的變化需要反映到對應的用戶上)

                                   11.統一登錄功能(公司所有的軟體系統都統一在這裡登錄,登錄後再選擇業務系統,業務系統之間跳轉不需要重新登錄。)

                                   12.資料庫相關的操作(資料庫表添加,簡單查詢,添加數據,備份等)

                                   13.日誌(登錄日誌,操作日誌,錯誤日誌)

  設計大概就是這些了,我打算利用休息時間,在github上創建一個開源項目來實現這些功能。開發的技術大概是:Asp.net MVC+easyui+Ibatis.net 。具體的github地址過段時間再公佈出來。

 

                                 

                             

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 有種想寫一個MVVM框架的衝動!!! 1、Model中的屬性應不應該支持OnPropertyChanged事件? 不應該。應該有ViewModel對該屬性進行封裝,由ViewModel提供OnPropertyChanged事件。 WPF之MVVM(1)中有實例 2、如何將控制項事件轉換為命令? 在“擴 ...
  • 一、Web Service簡介 1.1、Web Service基本概念 Web Service也叫XML Web Service WebService是一種可以接收從Internet或者Intranet上的其它系統中傳遞過來的請求,輕量級的獨立的通訊技術。是:通過SOAP在Web上提供的軟體服務,使 ...
  • 一步一步搭框架(asp.netmvc+easyui+sqlserver)-01 要搭建的框架是企業級開發框架,適用用企業管理信息系統的開發,如:OA、HR等 1、框架名稱:sampleFrame。 2、搭建原則:最少知識原則。 3、先定義一個簡單的編碼規範:除類名和介面名外,其餘首字母小寫。 4、準 ...
  • 使用EntityFramework6連接MySQL 不是微軟的親兒子這待遇就是不一樣,其中的坑可真實不少,為了連MySQL足足折騰了我大半天。 廢話不多說直接開始。 安裝MySQL 從官網上下載最新版,下載好以後直接安裝就可以了。最新版的MySQL已經包含了所有開發需要的功能(包括MySQL連接器) ...
  • 運算符 new一個Class時,new完成了兩方面內容:一是調用new class命令來為實例在托管堆中分配記憶體;二是調用構造函數來實現對象初始化。 修飾符 顯示隱藏從基類繼承來的成員。雖然可以不用new修飾符情況下隱藏成員,但會生成警告。如果用new關鍵字顯示隱藏成員,則會取消此警告。 無new關 ...
  • 到目前為止,我們定義的ServiceProvider已經實現了基本的服務提供和回收功能,但是依然漏掉了一些必需的細節特性。這些特性包括如何針對IServiceProvider介面提供一個ServiceProvider對象,何創建ServiceScope,以及如何提供一個服務實例的集合。 一、提供一個... ...
  • GDI 映射模式 MM_TEXT 1邏輯單位 = 1像素 MM_LOMETRIC 1邏輯單位 = 0.1mm MM_HIMETRIC 1邏輯單位 = 0.01mm MM_LOENGLISH 1邏輯單位 = 0.01 in = 0.254mm MM_HIENGLISH 1邏輯單位 = 0.001 in ...
  • this關鍵字 引用類的當前實例,包括繼承而來的方法,通常可以省略。 將對象作為參數傳遞到其他方法。 聲明索引器 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...