用裝飾器模式實現列表數據許可權

来源:https://www.cnblogs.com/lws66/archive/2019/07/15/11186560.html
-Advertisement-
Play Games

最近一直在重構系統,看到我們原來的代碼里,對於數據許可權的實現居然是在查詢語句里寫死的。 正感慨這祖傳代碼怎麼這麼坑,領導就讓我重新設計許可權模塊。這.... 好吧,反正都在重構代碼,直接推翻重來也不算填坑。 先開始梳理需求,所謂“數據許可權”,即經過普通的菜單、按鈕許可權後,對用戶能獲取到的數據再進行一次 ...


最近一直在重構系統,看到我們原來的代碼里,對於數據許可權的實現居然是在查詢語句里寫死的。

正感慨這祖傳代碼怎麼這麼坑,領導就讓我重新設計許可權模塊。這....

好吧,反正都在重構代碼,直接推翻重來也不算填坑。

 

先開始梳理需求,所謂“數據許可權”,即經過普通的菜單、按鈕許可權後,對用戶能獲取到的數據再進行一次許可權校驗。只顯示用戶有許可權訪問的數據。

經過一番思考我總結出了這個功能的幾個要點:

1.許可權針對用戶能看到的數據(看不到也就無從操作了),這些數據的來源都是列表查詢

2.這些列表查詢都含有需要校驗許可權的欄位

3.同一種需要校驗許可權的欄位存在不同的許可權校驗方式

分析完需求,我馬上想到了設計模式里的裝飾器模式。

什麼是裝飾器模式?

裝飾器模式就是當你要給一個對象“穿衣服”時,把衣服封裝起來。穿衣服的類不需要關心“衣服”的實現,只管穿。

這樣一來就可以在不修改類的情況下隨意增加或者重新設計“衣服”種類。

代入我們的場景,裝飾器模式的實現就變成了這樣:

我的query需要經過許可權校驗篩選出更少的數據,我們把許可權校驗篩選的操作封裝起來,再設計一個校驗引擎之類的方法來給query選擇該如何校驗。這樣一來原來寫好的query不需要改變。

query不需要改變是最關鍵的。整個系統那麼多列表查詢,如果許可權改變了就全都要修改(如原來的那種寫法),那簡直是災難。

 

簡單瞭解了什麼是裝飾器模式之後,我們再做一些準備工作就可以開始寫裝飾器了。

準備工作就是給我們的query寫一個介面,配合泛型使用,讓裝飾器知道傳進來的query一定含有需要校驗許可權的欄位

    public interface IAuthorityEntity
    {
        /// <summary>
        ///  管理部門
        /// </summary>
        /// <returns></returns>string MaintainDept { get; set; }
     }

有了這個介面,我們現在可以開始動手寫裝飾器了,首先我們定義一個裝飾器介面:

這裡使用泛型約束規定傳進來的query必須實現我們剛纔定義的IAuthorityEntiy介面。

所有的裝飾器都必須實現Filter方法,我們通過這個方法來將不滿足許可權的數據過濾掉。

    public interface IAuthorityComponent<T> where T : class,IAuthorityEntity
    {
        IQueryable<T> Filter(IQueryable<T> query,string key);
    }

所有裝飾器要實現這個介面,這樣我們的校驗引擎可以通過依賴註入的方式來獲取不同的裝飾器實現。

接下來我們先簡單實現幾個基於部門篩選的裝飾器:

    public abstract class AbstractDepartmentFilter<T> : IAuthorityComponent<T> where T : class,IAuthorityEntity
    {
        protected IOrganizationBLL organizationBLL;
        public virtual IQueryable<T> Filter(IQueryable<T> query, string departmentID)
        {
            query = query.Where(f => f.MaintainDept.Contains(departmentID));
            return query;
        }
    }

    /// <summary>
    /// 本部門
    /// </summary>
    public class DepartmentFilter<T> : AbstractDepartmentFilter<T> where T : class, IAuthorityEntity
    {
    }

    /// <summary>
    /// 指定部門
    /// </summary>
    public class DesignatedDepartmentFilter<T> : AbstractDepartmentFilter<T> where T : class, IAuthorityEntity
    {
        public override IQueryable<T> Filter(IQueryable<T> query, string deptID)
        {
            if (!string.IsNullOrWhiteSpace(deptID))
            {
                var keys = deptID.Split(',');
                query = query.Where(f => keys.Contains(f.MaintainDept));
                return query;
            }
            return query.Where(f => false);
        }
    }

    /// <summary>
    /// 本部門及子部門
    /// </summary>
    public class DepartmentAndChildDepartmentFilter<T> : AbstractDepartmentFilter<T> where T : class, IAuthorityEntity
    {
        ......
    }

好了,有了這些裝飾器,我們可以開始寫引擎來裝飾query了。

也是一樣先來個介面和抽象類:

    public interface IAuthority<T> where T : class, IAuthorityEntity
    {
        IQueryable<T> AuthorityFilter(IQueryable<T> query, EnumAccessScope accessScope, string key);
    }
    public abstract class AbstractAuthority<T> : IAuthority<T> where T : class, IAuthorityEntity
    {
        public virtual IQueryable<T> AuthorityFilter(IQueryable<T> query, EnumAccessScope accessScope, string key)
        {
            return AuthorityCore(query, accessScope, key);
        }

        protected virtual IQueryable<T> AuthorityCore(IQueryable<T> query, EnumAccessScope accessScope, string key)
        {
            throw new ExecutionException("該方法未實現");
        }
    }

接下來實現一個基於部門校驗的引擎:

    public class DepartmentAuthority<T> : AbstractAuthority<T> where T : class, IAuthorityEntity
    {
        IOrganizationBLL organizationBLL;

        public DepartmentAuthority(IOrganizationBLL organizationBLL)
        {
            this.organizationBLL = organizationBLL;
        }

        protected override IQueryable<T> AuthorityCore(IQueryable<T> query, EnumAccessScope accessScope, string key)
        {
            var deptQuery = query;
            switch (accessScope)
            {
                case EnumAccessScope.All: { break; }
                case EnumAccessScope.Department:
                    {
                        query = new DepartmentFilter<T>().Filter(deptQuery, key);
                        break;
                    }
                case EnumAccessScope.DepartmentAndChildDepartment:
                    {
                        query = new DepartmentAndChildDepartmentFilter<T>(organizationBLL).Filter(deptQuery, key);
                        break;
                    }
                case EnumAccessScope.DesignatedDepartment:
                    {
                        query = new DesignatedDepartmentFilter<T>().Filter(deptQuery, key);
                        break;
                    }
                default: { throw new Exception("許可權讀取錯誤"); }
            }
            return query;
        }
    }

如果以後新增了一個許可權是需要用到不止一種判斷(如指定部門+本部門),在case里多調一個或多個Filter即可實現“套餐”許可權。

 

寫完引擎之後,接下來就是在外面調用時選擇適合自己的許可權套餐了:

這裡跟我們系統的業務代碼相關性比較高,我就把一些邏輯省略了。

大體思路是註入合適版本的許可權引擎,然後將query,許可權和參數(如指定的部門ID)傳入引擎。

        protected IQueryable<T> Authority<T>(IQueryable<T> query, string controllerName) where T : class, IAuthorityEntity
        {
            var factoryKey = string.Empty;
            var accessScope = 0;
            //具體的許可權獲取和判斷邏輯省略
            //這裡使用autofac來註入許可權引擎
            var factory = AutofacConfig.container.Resolve<AuthorityFactory<T>>();
            var authority = factory.Classes[factoryKey];
            return authority.AuthorityFilter(query, accessScope, key);
        }

到這裡代碼其實已經寫完了。

感興趣的朋友們可以想想如果要添加一個基於用戶校驗要怎麼寫代碼。

 

如果有更好的寫法歡迎各位大神交流討論。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一、mybatis逆向工程 由官方自動生成dao mapper.xml pojo等文件步驟:1)、導入jar包: mybatis-generator-core-1.3.6 代碼生成器的核心包 mysql-connector-java-5.1.28-bin.jar 連接資料庫 mybatis-3.2. ...
  • SQL映射器Mapper介面 MyBatis基於代理機制,可以讓我們無需再寫Dao的實現。直接把以前的dao介面定義成符合規則的Mapper。 註意事項: 1.介面必須以Mapper結尾,名字是DomainMapper 2.mapper.xml文件要和Mapper介面建立關係,通過namespace ...
  • 1.網上大部分都是這種方法 註釋掉 tomcat 9 安裝目錄下的conf里的 logging.properties 找到 java.util.logging.ConsoleHandler.encoding = UTF-8 將其註釋掉,或改為 GBK 2.第二種方法,修改JAVA預設語言 在大部分w ...
  • python預設參數陷阱 0|1陷阱? 學過函數的人一定聽說過函數的預設參數,關於函數的預設參數,請看以下的例子: def extendList(val, lst=[]): lst.append(val) return lst list1 = extendList(10) list2 = exten ...
  • 前言 之前我們探討過一個.class文件是如何被載入到jvm中的。但是jvm內又是如何劃分記憶體的呢?這個內被載入到了那一塊記憶體中?jvm記憶體劃分也是面試當中必被問到的一個面試題。 什麼是jvm記憶體區域劃分? 其實這個問題非常簡單,JVM在運行我們寫好的代碼時,他是必須使用多塊記憶體空間的,不同的記憶體空 ...
  • //表單@if($v['sex']==0) <td class="se" ss="{{$v['sex']}}" id="{{$v['id']}}" >男</td> @elseif($v['sex']==1) <td class="se" ss="{{$v['sex']}}" id="{{$v['id ...
  • 一、依賴註入的概念瞭解 介紹依賴註入(DI),首先要先瞭解一個概念——即控制反轉(IoC)。 控制反轉是面向對象編程的一種設計原則,可以用來減低電腦代碼之間的耦合度。在傳統的應用程式中,都是程式員手動在類的內部創建需要依賴的對象,而這種方式經常會導致類與類之間的高度耦合,難以測試。而當有了IoC容 ...
  • java高併發系列 第1天:必須知道的幾個概念 同步(Synchronous)和非同步(Asynchronous) 同步和非同步通常來形容一次方法調用, 同步方法調用一旦開始,調用者必須等到方法調用返回後,才能繼續後續的行為 。 非同步方法調用更像一個消息傳遞,一旦開始,方法調用就會立即返回,調用者就可以 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...