无码人妻丰满熟妇奶水区码,麻豆一区区三,亚洲日韩欧美精品综合,亚洲无码地址

低代碼平臺如何做數(shù)據(jù)范圍權(quán)限控制——關(guān)系數(shù)據(jù)庫(低代碼 數(shù)據(jù)庫設(shè)計)

幾乎每一個軟件系統(tǒng)都涉及到權(quán)限設(shè)計,權(quán)限控制又分為功能權(quán)限控制和數(shù)據(jù)范圍權(quán)限控制。toC的軟件權(quán)限控制一般都是根據(jù)用戶畫像(特征數(shù)據(jù))來控制的,即使有部分可以配置也相對比較簡單。toB的系統(tǒng)一般都需要靈活的配置,功能權(quán)限配置也有RBAC(Role-Based Access Control)這樣的標(biāo)準(zhǔn),數(shù)據(jù)范圍權(quán)限控制就沒有這樣的標(biāo)準(zhǔn)的解決方案了。

常見的數(shù)據(jù)范圍權(quán)限控制方案

常見的一種數(shù)據(jù)范圍權(quán)限控制方案是將業(yè)務(wù)按照歸屬人員和歸屬部門來劃分,在配置時可有以下選項:

  • 我的業(yè)務(wù);
  • 部門的業(yè)務(wù);
  • 下級部門的業(yè)務(wù)。

這樣的設(shè)計一般也能夠滿足大部分業(yè)務(wù)的需求,但是它有以下幾個明顯的缺點:

  • 不是非常靈活,只能根據(jù)業(yè)務(wù)的歸屬來進行范圍劃分;
  • 數(shù)據(jù)必須內(nèi)置歸屬人員和歸屬部門字段,有的系統(tǒng)還約定了字段名稱。

基于條件表達式的數(shù)據(jù)范圍設(shè)置

條件表達式類似與sql語句條件表達式,在數(shù)據(jù)查詢時植入到查詢語句中,在修改時對數(shù)據(jù)對象進行驗證。

低代碼平臺如何做數(shù)據(jù)范圍權(quán)限控制——關(guān)系數(shù)據(jù)庫(低代碼 數(shù)據(jù)庫設(shè)計)

數(shù)據(jù)范圍權(quán)限條件表達式設(shè)置

條件表達式的形式是一個邏輯表達式,其中方括號中的是 [表名.字段名],花括號中的是 { 環(huán)境變量或?qū)傩? ':' 在SQL語句中的變量名},這個SQL語句中的變量名是可選的,它的作用是個前面環(huán)境變量和屬性重命名,避免命名SQL語句不合法。

低代碼平臺如何做數(shù)據(jù)范圍權(quán)限控制——關(guān)系數(shù)據(jù)庫(低代碼 數(shù)據(jù)庫設(shè)計)

配置不同角色的 數(shù)據(jù)權(quán)限范圍

接口的權(quán)限遵循RBAC規(guī)范,將接口和角色關(guān)聯(lián),系統(tǒng)在關(guān)聯(lián)角色時同時配置數(shù)據(jù)范圍表達式,實現(xiàn)范圍的權(quán)限控制。

條件表達式數(shù)據(jù)范圍控制的實現(xiàn)方式

訪問關(guān)系數(shù)據(jù)庫有兩種方式,一種通過ORM接口訪問數(shù)據(jù)庫中的表,另一種是直接用SQL語句訪問數(shù)據(jù)庫。這兩種方式有不同的控制方式:

一、ORM接口訪問

需要對ORM接口進行擴展或者自己設(shè)計一套ORM方案,南大先騰做了MyBatisHibernate的對應(yīng)功能的拓展 https://github.com/ndxt/centit-persistence/tree/before-delete-hibernate-mybatis ,因為后來公司全部研發(fā)都轉(zhuǎn)移到自研的ORM,這個擴展也不再更新了,各位有興趣可以獲取。

在ORM接口訪問數(shù)據(jù)庫時對上面的表達式進行轉(zhuǎn)換,主要是轉(zhuǎn)換花括號{}中的環(huán)境變量。

二、SQL語句訪問

SQL語句訪問時也要對語句進行拓展,在SQL語句中添加錨點,形式如下:

select * from bussiness_chance a where 1=1 { bussiness_chance a } order by a.create_time

其中 { bussiness_chance a } 為錨點,形式為 { 表名 別名, 表名 別名,……..} 別名是可選的,一個錨點可以有多個表。SQL語句再執(zhí)行前需要進行預(yù)處理,系統(tǒng)根據(jù)當(dāng)前用戶的角色查找他用于的角色在當(dāng)前接口中的所有數(shù)據(jù)范圍權(quán)限表達式,如果有多個表達式則用or連接成符合比表達式,并替換到SQL語句的錨點中。比如上面的示例替換的結(jié)果為:

select * from bussiness_chance a where 1=1 and a.follow_user = :currUserCode order by a.create_time

同時在參數(shù)變量表中添加一個currUserCode的變量,對應(yīng)的值為 當(dāng)前用戶環(huán)境變量中的currentUser.userCode值。

總結(jié)

通過條件表達式的方式來控制數(shù)據(jù)范圍權(quán)限理論上可以對任何字段進行過濾控制,可以在系統(tǒng)上線后同個配置的方式進行靈活配置。但是也有一些缺點:一、只能用于關(guān)系數(shù)據(jù)庫并且需要拓展ORM模塊或者自研ORM模塊,二、SQL語句需要添加數(shù)據(jù)范圍權(quán)限的控制錨點,雖然不麻煩也不復(fù)雜但是不能忘掉。

版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至 舉報,一經(jīng)查實,本站將立刻刪除。

(0)
上一篇 2024年1月11日 上午10:33
下一篇 2024年1月11日 上午10:49

相關(guān)推薦

  • 科研項目申報歸哪個部門

    科研項目申報歸哪個部門 科研項目申報是推動科技創(chuàng)新的重要力量。在申報過程中,不同部門有不同的職責(zé)和權(quán)限,如何合理規(guī)劃和管理科研項目,成為了科技創(chuàng)新的關(guān)鍵。本文將探討科研項目申報歸哪…

    科研百科 2025年4月17日
    2
  • 如何搭建團隊協(xié)作流程?基礎(chǔ)招式詳解(如何實現(xiàn)團隊協(xié)作)

    協(xié)作是一項很復(fù)雜的工作,對于一個項目而言,很多項目成員在工作的過程中都會遇到需求不清、思維混亂、工作效率低下的情況,尤其是對于運營而言,方案在經(jīng)過檢驗后運營效果不理想的問題尤為嚴(yán)重…

    2022年7月14日
    521
  • 嵌入式開發(fā)(嵌入式開發(fā)要學(xué)哪些課程)

    嵌入式開發(fā)就是指在嵌入式操作系統(tǒng)下進行開發(fā),一般常用的系統(tǒng)有WinCE、ucos、vxworks、linux、android等。另外,用c,c 或匯編開發(fā);用高級處理器,arm7,…

    科研百科 2023年5月18日
    266
  • 知識管理系統(tǒng)項目啟示

    知識管理系統(tǒng)項目啟示 隨著企業(yè)的不斷發(fā)展和壯大,知識管理已經(jīng)成為企業(yè)必不可少的一部分。知識管理系統(tǒng)可以幫助企業(yè)更好地組織和管理知識,提高員工的工作效率,增強企業(yè)的創(chuàng)新能力和競爭力。…

    科研百科 2025年6月20日
    0
  • 項目管理信息系統(tǒng)開發(fā)

    項目管理信息系統(tǒng)開發(fā) 隨著信息技術(shù)的不斷發(fā)展,項目管理信息系統(tǒng)(Project Management Information System,PMIS)也逐漸成為了項目管理中不可或缺…

    科研百科 2025年1月29日
    2
  • 信息系統(tǒng)項目管理公式

    信息系統(tǒng)項目管理公式 信息系統(tǒng)項目管理是項目管理中的一個重要組成部分,其目標(biāo)是通過合理的組織和管理信息系統(tǒng)項目,實現(xiàn)項目的預(yù)期成果和效益。在信息系統(tǒng)項目管理中,常用的公式包括信息系…

    科研百科 2025年1月15日
    3
  • 以黨員示范崗為抓手

    黨員示范崗為抓手,推動全面從嚴(yán)治黨向縱深發(fā)展 自全面從嚴(yán)治黨以來,我們黨一直把全面從嚴(yán)治黨作為各項工作的核心任務(wù)來抓。其中,黨員示范崗為抓手為抓手,是推進全面從嚴(yán)治黨的重要措施之一…

    科研百科 2024年11月12日
    6
  • 經(jīng)常性科研項目申報書范文

    經(jīng)常性科研項目申報書范文 尊敬的評審專家: 我謹(jǐn)代表申報單位,向您們提交本次經(jīng)常性科研項目申報書。本申報書旨在申請貴單位批準(zhǔn)為科研項目,并希望獲得貴單位的資助。 一、項目概述 本次…

    科研百科 2024年8月12日
    5
  • 進度流程軟件

    進度流程軟件簡介 進度流程軟件是一種功能強大的軟件,用于幫助人們管理時間和任務(wù)。它可以自動生成進度表,并為用戶提供實時的反饋,幫助用戶更好地了解他們的工作和任務(wù)。 使用進度流程軟件…

    科研百科 2025年1月12日
    5
  • 醫(yī)藥行業(yè)科研項目分類

    醫(yī)藥行業(yè)科研項目分類 隨著醫(yī)藥科技的不斷發(fā)展,醫(yī)藥行業(yè)的科研項目也進行分類。這些項目涉及各種不同的領(lǐng)域,包括藥物研發(fā)、臨床試驗、醫(yī)療器械、生物技術(shù)等等。下面,我們將對醫(yī)藥行業(yè)的科研…

    科研百科 2025年5月4日
    7
日本一区二区三区三区| 欧美国产18岁自拍| 熟女人妻页1| 一区二区xxx| 久久久亚洲综合| 麻豆免费二区| 亚洲精品天堂久久久久久| 欧美图片 成人在线| 中国一级黄色片久久久| 亚洲精品电影综合麻豆| 色情自拍偷拍| 色综合久久网| 久久久久久久成人黄色电影| 亚洲性感久久黄色精品视频| 国产孕妇二区| 九九免费观看毛片| 女女同性女同区二区国产| 51超碰在线观看| 视频一区二区三区四区视频精品| 久操视频在线不卡四区| 日韩b水无码| 天天靠夜夜操| 亚洲无码第一区91| 久久久久久久只| 欧美二区视频播放| 日本精选久久久| 91论坛国产在线视频| 人妻在线第一页第一页| 精品丝袜久久久久久人妻懂色| 精品久久久久久中文字幕| 金沙人妻一区二区| 日本一区二区三区黄色的电影| 性生活片一区二区三区在线播放| 2019年黄色片网站久久久| 有没有好看的黄色在线视频| 亚洲是图偷拍自拍| 大香蕉大香蕉祖视频在线免费看| 久久对白艹| 人妻榨干漫画一区| 中文字幕无码免费久久99区| 好大好爽久久久少妇出水|