欧美性猛交XXXX免费看蜜桃,成人网18免费韩国,亚洲国产成人精品区综合,欧美日韩一区二区三区高清不卡,亚洲综合一区二区精品久久

打開(kāi)APP
userphoto
未登錄

開(kāi)通VIP,暢享免費電子書(shū)等14項超值服

開(kāi)通VIP
實(shí)現業(yè)務(wù)系統中的用戶(hù)權限管理--設計篇
 

 

 

實(shí)現業(yè)務(wù)系統中的用戶(hù)權限管理--設計篇

 

  B/S系統中的權限比C/S中的更顯的重要,C/S系統因為具有特殊的客戶(hù)端,所以訪(fǎng)問(wèn)用戶(hù)的權限檢測可以通過(guò)客戶(hù)端實(shí)現或通過(guò)客戶(hù)端+服務(wù)器檢測實(shí)現,而B(niǎo)/S中,瀏覽器是每一臺計算機都已具備的,如果不建立一個(gè)完整的權限檢測,那么一個(gè)“非法用戶(hù)”很可能就能通過(guò)瀏覽器輕易訪(fǎng)問(wèn)到B/S系統中的所有功能。因此B/S業(yè)務(wù)系統都需要有一個(gè)或多個(gè)權限系統來(lái)實(shí)現訪(fǎng)問(wèn)權限檢測,讓經(jīng)過(guò)授權的用戶(hù)可以正常合法的使用已授權功能,而對那些未經(jīng)授權的“非法用戶(hù)”將會(huì )將他們徹底的“拒之門(mén)外”。下面就讓我們一起了解一下如何設計可以滿(mǎn)足大部分B/S系統中對用戶(hù)功能權限控制的權限系統。

 

需求陳述

  • 不同職責的人員,對于系統操作的權限應該是不同的。優(yōu)秀的業(yè)務(wù)系統,這是最基本的功能。

     

  • 可以對“組”進(jìn)行權限分配。對于一個(gè)大企業(yè)的業(yè)務(wù)系統來(lái)說(shuō),如果要求管理員為其下員工逐一分配系統操作權限的話(huà),是件耗時(shí)且不夠方便的事情。所以,系統中就提出了對“組”進(jìn)行操作的概念,將權限一致的人員編入同一組,然后對該組進(jìn)行權限分配。

     

  • 權限管理系統應該是可擴展的。它應該可以加入到任何帶有權限管理功能的系統中。就像是組件一樣的可以被不斷的重用,而不是每開(kāi)發(fā)一套管理系統,就要針對權限管理部分進(jìn)行重新開(kāi)發(fā)。

     

  • 滿(mǎn)足業(yè)務(wù)系統中的功能權限。傳統業(yè)務(wù)系統中,存在著(zhù)兩種權限管理,其一是功能權限的管理,而另外一種則是資源權限的管理,在不同系統之間,功能權限是可以重用的,而資源權限則不能。

關(guān)于設計

  借助NoahWeb的動(dòng)作編程理念,在設計階段,系統設計人員無(wú)須考慮程序結構的設計,而是從程序流程以及數據庫結構開(kāi)始入手。為了實(shí)現需求,數據庫的設計可謂及其重要,無(wú)論是“組”操作的概念,還是整套權限管理系統的重用性,都在于數據庫的設計。

我們先來(lái)分析一下數據庫結構:

  首先,action表(以下簡(jiǎn)稱(chēng)為“權限表”),gorupmanager表(以下簡(jiǎn)稱(chēng)為“管理組表”),以及master表(以下簡(jiǎn)稱(chēng)為“人員表”),是三張實(shí)體表,它們依次記錄著(zhù)“權限”的信息,“管理組”的信息和“人員”的信息。如下圖:

  這三個(gè)表之間的關(guān)系是多對多的,一個(gè)權限可能同時(shí)屬于多個(gè)管理組,一個(gè)管理組中也可能同時(shí)包含多個(gè)權限。同樣的道理,一個(gè)人員可能同時(shí)屬于多個(gè)管理組,而一個(gè)管理組中也可能同時(shí)包含多個(gè)人員。如下圖:

  由于這三張表之間存在著(zhù)多對多的關(guān)系,那么它們之間的交互,最好使用另外兩張表來(lái)完成。而這兩張表起著(zhù)映射的作用,分別是“actiongroup”表(以下簡(jiǎn)稱(chēng)“權限映射表”)和“mastergroup”表(以下簡(jiǎn)稱(chēng)“人員映射表”),前者映射了權限表與管理組表之間的交互。后者映射了人員表與管理組表之間的交互。如下圖:

  另外,還需要一張表來(lái)控制系統運行時(shí)左側菜單中的權限分欄,也就是“權限分欄表”,如下圖:

  根據上面的分析,我們進(jìn)行數據庫結構設計,如下圖:

  點(diǎn)擊這里查看權限管理系統數據表字段設計

 

  為了能夠進(jìn)行良好的分析,我們將數據庫結構圖拆分開(kāi)來(lái),三張實(shí)體表的作用已經(jīng)很清晰,現在我們來(lái)看一下兩張映射表的作用。

一 權限映射表 如下圖:

  首先,我們來(lái)了解一下權限映射表管理組表以及權限表之間的字段關(guān)聯(lián)。

  看圖中的紅圈,先看gorupid字段相關(guān)聯(lián),這種關(guān)聯(lián)方式在實(shí)際數據庫中的表現如下圖:

  如圖中所示,管理組表中“超級管理員”的groupid為1,那么權限映射表中g(shù)roupid為1的權限也就是“超級管理員”所擁有的權限。

  使用groupid字段關(guān)聯(lián),是為了查到一個(gè)管理組能夠執行的權限有哪些。但這些權限的詳細信息卻是action字段關(guān)聯(lián)所查詢(xún)到的。

  action字段相關(guān)聯(lián)在數據庫中的表現如下圖:

  通過(guò)這種關(guān)聯(lián),才查詢(xún)到權限映射表之中那些權限的詳細信息。綜合起來(lái),我們就知道了一個(gè)管理組可以執行的權限有哪些,以及這些權限的詳細信息是什么。

  或許你會(huì )問(wèn),為什么不使用actionid字段相關(guān)聯(lián)呢?因為:

  • 權限表中的id字段在經(jīng)過(guò)多次的數據庫操作之后可能會(huì )發(fā)生更改。
  • 權限映射表中僅僅記錄著(zhù)一個(gè)管理組可以執行的權限。
  • 一旦權限表中的id更改,那么權限映射表中的記錄也就更改了。
  • 一個(gè)管理組可以執行的權限勢必將出錯,這是非常不希望的。

  考慮到上面的情況,所以應該使用action字段相關(guān)聯(lián),因為:

  • 權限表中,id可能發(fā)生變化,而action字段卻是在任何情況下也不可能發(fā)生變化的。
  • 權限映射表中記錄的action字段也就不會(huì )變。
  • 一個(gè)管理組可以執行的權限就不會(huì )出錯了。

二 人員映射表 如下圖:

  我們來(lái)了解一下人員映射表管理組表以及人員表之間的字段關(guān)聯(lián),如下圖:

 

  看圖中的紅圈部分,先看groupid字段關(guān)聯(lián),這種關(guān)聯(lián)方式在數據庫中的表現如下圖:

  如圖,“超級管理員”組的groupid為1,我們再看人員映射表,admin屬于超級管理員組,而administrator屬于超級管理員組,同時(shí)也屬于管理員組。

  使用這種關(guān)聯(lián)方式,是為了查到一個(gè)管理組中的人員有誰(shuí)。和上面一樣,人員的詳細信息是靠id字段(人員映射表中是masterid字段)關(guān)聯(lián)查詢(xún)到的。

  id字段(人員映射表中是masterid字段)關(guān)聯(lián)表現在數據庫中的形式如下圖:

  一個(gè)人員可能同時(shí)屬于多個(gè)“管理組”,如圖中,administrator就同時(shí)屬于兩個(gè)“管理組”。所以,在人員映射表中關(guān)于administrator的記錄就會(huì )是兩條。

  這種關(guān)聯(lián)方式才查詢(xún)到管理組中人員的詳細信息有哪些。綜合起來(lái),才可以知道一個(gè)管理組中的人員有誰(shuí),以及這個(gè)人員的詳細信息。

  再結合上面談到的權限表權限映射表,就實(shí)現了需求中的“組”操作,如下圖:

  其實(shí),管理組表中僅僅記錄著(zhù)組的基本信息,如名稱(chēng),組id等等。至于一個(gè)組中人員的詳細信息,以及該組能夠執行的權限的詳細信息,都記錄在人員表權限表中。兩張映射表才真正記錄著(zhù)一個(gè)組有哪些人員,能夠執行哪些權限。通過(guò)兩張映射表的銜接,三張實(shí)體表之間的交互才得以實(shí)現,從而完成了需求中提到的“組”操作。

  我們再來(lái)看一下權限分欄表權限表之間的交互。這兩張表之間的字段關(guān)聯(lián)如下圖:

  兩張表使用了actioncolumnid字段相關(guān)聯(lián),這種關(guān)聯(lián)方式在數據庫中的表現如下圖:

  如圖所示,通過(guò)這種關(guān)聯(lián)方式,我們可以非常清晰的看到權限表中的權限屬于哪個(gè)分欄。

  現在,數據庫結構已經(jīng)很清晰了,分配權限的功能以及“組”操作都已經(jīng)實(shí)現。下面我們再來(lái)分析一下需求中提到的關(guān)于權限管理系統的重用性問(wèn)題。

  為什么使用這種數據庫設計方式搭建起來(lái)的系統可以重用呢?

  • 三張實(shí)體表中記錄著(zhù)系統中的三個(gè)決定性元素。“權限”,“組”和“人”。而這三種元素可以任意添加,彼此之間不受影響。無(wú)論是那種類(lèi)型的業(yè)務(wù)系統,這三個(gè)決定性元素是不會(huì )變的,也就意味著(zhù)結構上不會(huì )變,而變的僅僅是數據。
  • 兩張映射表中記錄著(zhù)三個(gè)元素之間的關(guān)系。但這些關(guān)系完全是人為創(chuàng )建的,需要變化的時(shí)候,只是對數據庫中的記錄進(jìn)行操作,無(wú)需改動(dòng)結構。
  • 權限分欄表中記錄著(zhù)系統使用時(shí)顯示的分欄。無(wú)論是要添加分欄,修改分欄還是減少分欄,也只不過(guò)是操作記錄而已。

  綜上所述,這樣設計數據庫,系統是完全可以重用的,并且經(jīng)受得住“變更”考驗的。

總結:

  此套系統的重點(diǎn)在于,三張實(shí)體表牢牢地抓住了系統的核心成分,而兩張映射表完美地映射出三張實(shí)體表之間的交互。其難點(diǎn)在于,理解映射表的工作,它記錄著(zhù)關(guān)系,并且實(shí)現了“組”操作的概念。而系統總體的設計是本著(zhù)可以在不同的MIS系統中“重用”來(lái)滿(mǎn)足不同系統的功能權限設置。

附錄:

權限管理系統數據表的字段設計

  下面我們來(lái)看看權限管理系統的數據庫表設計,共分為六張表,如下圖:

action表:

  action表中記錄著(zhù)系統中所有的動(dòng)作,以及動(dòng)作相關(guān)描述。

actioncolumn表:

  actioncolumn表中記錄著(zhù)動(dòng)作的分欄,系統運行時(shí),左側菜單欄提供了幾塊不同的功能,每一塊就是一個(gè)分欄,每添加一個(gè)分欄,該表中的記錄就會(huì )增加一條,相對應的,左側菜單欄中也會(huì )新增機一個(gè)欄。

actiongroup表:

  actiongroup表記錄著(zhù)動(dòng)作所在的組。

groupmanager表:

  groupmanager表記錄著(zhù)管理組的相關(guān)信息,每添加一個(gè)管理組,這里的記錄就會(huì )增加一條。

mastergroup表:

  mastergroup表記錄著(zhù)管理員所在的管理組,由于一名管理員可能同同時(shí)屬于多個(gè)組,所以該表中關(guān)于某一名管理員的記錄可能有多條。

master表:

  master表記錄著(zhù)所有管理員的信息,每添加一個(gè)管理員,該表就會(huì )增加一條記錄。

 

  

  歡迎繼續閱讀:實(shí)現業(yè)務(wù)系統中的用戶(hù)權限管理--實(shí)現篇

 

 

 




             NoahWeb因您而精彩!
 

 

本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請點(diǎn)擊舉報。
打開(kāi)APP,閱讀全文并永久保存 查看更多類(lèi)似文章
猜你喜歡
類(lèi)似文章
后臺系統:基于RBAC模型的權限設計
通達OA系統管理員操作手冊
Python開(kāi)發(fā)文件分享系統,讓協(xié)同工作變得簡(jiǎn)單!
一款后臺產(chǎn)品的用戶(hù)管理系統,哪些功能點(diǎn)不可或缺? | 人人都是產(chǎn)品經(jīng)理
企業(yè)網(wǎng)站管理系統
企業(yè)Web應用生成器活字格企業(yè)管理系統設置字段權限
更多類(lèi)似文章 >>
生活服務(wù)
分享 收藏 導長(cháng)圖 關(guān)注 下載文章
綁定賬號成功
后續可登錄賬號暢享VIP特權!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服

欧美性猛交XXXX免费看蜜桃,成人网18免费韩国,亚洲国产成人精品区综合,欧美日韩一区二区三区高清不卡,亚洲综合一区二区精品久久