【系统架构】让多系统共用一套权限管理,告别重复劳动!
ccwgpt 2024-10-07 06:51 33 浏览 0 评论
前言
权限管理是几乎所有管理后台的通用功能,虽然,不同的系统有不同的个性要求,但从总体来看,权限管理通常包含管理员管理、角色管理、节点管理、菜单管理等几部分,涉及管理员表、角色表、节点表、用户角色表、角色节点表、菜单表等几张表。
权限管理实现起来并不难,很多框架都有其自己的实现类库。如,PHP中的Laravel框架、ThinkPHP框架等。
不过,由于不同的框架,其目录结构及编码规则不一样,多数情况下,若你想将一个系统中的权限管理模块移植到另一个系统中你是需要重新编码的。这样就造成了很多不必要的重复性劳动。
那如何解决这个问题呢?答:将权限管理系统独立起来,多业务共用同一套权限管理系统。
优点
多业务共用同一套权限管理系统的好处是不言而喻的。
首先,不受业务限制。由于这样的权限管理系统是独立于业务部署的,不需要嵌套在业务代码中,所以,不管业务使用什么编程语言,什么框架,我们都不需要特地去适应它。我们要做的就是让业务按照统一的接入规则接入即可。
其次,方便维护。由于所有的业务共用一套权限管理系统,所以,你只要维护好这个公共的权限管理系统,基本上就能保证权限管理系统的正常使用。
最后,易于扩展。由于这样的权限管理系统使用统一的接入规则,所以,业务只要按照接入规则接入,就可以立马使用权限管理系统。
原理
如下是多业务共用一套权限管理系统的原理图。
从图中可以看出,多个业务要接入同一套权限管理系统大概需要进行如下几步操作:
1、要接入权限管理系统的业务,需要在权限管理系统注册并获取唯一标示。
2、业务系统要在权限管理系统为本业务配置不同的角色、权限及它们的关联关系。如下图所示:
3、业务系统要将登录接入权限管理系统,即当用户点击业务系统的登录时,业务系统需要将用户导到权限管理系统的登录界面,让用户在权限管理系统这边登录。
4、当用户在权限管理系统登录成功后,业务系统要利用权限管理系统返回的信息获取当前用户的角色信息、权限信息以及可以访问的菜单信息,并将它们缓存在业务系统。
5、业务系统利用其缓存的角色信息、权限信息和菜单信息进行菜单的展示和权限的控制。
实现
下面以RBAC模型为例介绍下权限管理系统的实现方法。
数据库设计
要实现此权限管理系统,我们需要先创建如下几个数据表:
1、业务系统表
此表记录各个要接入的业务系统,包含业务名称和业务标示。如下:
字段说明:id —> 业务系统idcode —> 业务系统标识name —> 业务系统名称
2、菜单表
此表记录每个业务所要显示的菜单,包括菜单名称、关联的URL等。如下:
字段说明:id —> 主键,自增标识pid —> 菜单父级Idname —> 菜单名称url —> 菜单对应urlbusiness_code —> 业务系统标识created_at —> 创建时间updated_at —> 更新时间status —> 状态
3、用户表
此表记录所有的使用用户,包括它们所属的业务、账号和密码等,如下:
字段说明:id —> 主键,自增标识nickname —> 昵称username —> 用户登录名称password —> 用户登录密码created_at —> 创建时间updated_at —> 更新时间status —> 状态
4、角色表
此表记录所有的角色信息,包括角色名称、角色ID等。如下:
字段说明:id —> 主键,自增标识name —> 角色名称business_code —> 业务系统标识created_at —> 创建时间updated_at —> 更新时间status —> 状态
5、权限表
此表记录所有的权限信息,包括权限名称和关联的路由等。如下:
字段说明:id —> 主键,自增标识name —> 权限名称route —> 路由地址business_code —> 业务系统代码created_at —> 创建时间updated_at —> 更新时间status —> 状态
6、用户角色表
此表记录用户和角色的关系,包括用户id和角色id等。如下:
字段说明:ID —> 主键,自增标识UserId —> 用户IDRoleId —> 角色IDSystemCode —> 系统标识代码
7、角色权限表:
此表记录角色和权限的关系,包括角色id和权限id等。如下:
字段说明:id —> 主键,自增标识role_id —> 角色IDuser_id —> 权限IDbusiness_code —> 业务系统标识
8、操作日志表
此表记录用户的操作动作,如新增、更新、删除等。
字段说明:id —> 主键,自增标识user_id —> 操作用户operate_type —> 操作类型remark —> 操作说明business_code —> 业务系统标识created_at —> 创建时间updated_at —> 更新时间status —> 状态
代码实现
在代码实现部分,我们可以将整个流程分为两步。第一步是权限管理系统本身的维护,第二步是业务系统的对接。
在权限管理系统本身的维护部分,我们可以使用普通的增删改查自己去实现,也可以使用第三方开源类库来实现。不过,需要注意的是第三方开源类库通常依赖于特定的框架,如果你不是使用对应的框架,你可能需要做一定的修改。
在业务系统的对接部分,我们可以使用通用的oauth2模型。在PHP或Java等编程语言中,有很多很好的oauth2类库可供我们使用。如果你在GitHub上搜索关键词“oauth2”,你就会发现它们。
在使用oauth2模型进行具体实现时,我们可以采用User Credentials模式(即用户名密码模式)。当用户点击业务系统的登录或注册功能时,业务系统先将用户导到权限管理系统,然后再进行相关操作。当用户在权限管理系统上进行登录或注册操作时,权限管理系统先通过URL上的业务标识来判断用户要登录或注册哪个业务系统,然后再完成登录或注册操作。
如此,多业务共用一套权限管理系统的方案便实现了。
由于篇幅有限,本文没有展示具体的实现代码,若你有什么疑问,你可以在评论区留言,我会及时向你解答更多细节。
相关推荐
- 用Deepseek扩写土木工程毕业论文实操指南
-
用Deepseek扩写毕业论文实操指南一、前期准备整理现有论文初稿/提纲列清楚论文核心框架(背景、现状、意义、方法、数据、结论等)梳理好关键文献,明确核心技术路线二、Deepseek扩写核心思路...
- 985学霸亲授,DeepSeek也能绘6大科研图表,5分钟就出图
-
在实验数据处理中,高效可视化是每个科研人的必修课。传统绘图软件操作复杂、耗时费力,而智能工具DeepSeek的出现彻底改变了这一现状。本文将详解如何用DeepSeek一键生成六大科研常用图表,从思维导...
- AI写论文刷屏?大学生正在丢掉的思考力
-
一、宿舍深夜:当论文变成"Ctrl+C+V"凌晨两点的大学宿舍,小王对着电脑屏幕叹气。本该三天前开始写的近代史论文,此刻还一片空白。他熟练打开某AI写作网站,输入"论五四运动的...
- Grok在辅助论文写作上能不能既“聪明”又“可怕”?!
-
AcademicIdeas-学境思源AI初稿写作随着人工智能技术的飞速发展,论文写作这一学术任务正迎来新的助力。2025年2月18日,美国xAI公司推出了备受瞩目的Grok3模型,其创始人埃隆·...
- 大四论文沟通场景!音频转文字难题听脑AI来化解
-
大四学生都知道,写论文时和导师沟通修改意见,简直是“过关斩将”。电话、语音沟通完,想把导师说的修改方向、重点要求记下来,麻烦事儿可不少。手写记不全,用普通录音转文字工具,转完还得自己慢慢找重点,稍不注...
- 论文写作 | 技术路线图怎么画?(提供经典优秀模板参考)
-
技术路线图是一种图表或文字说明,用于描述研究目标、方法和实施计划。它展示了研究的整体框架和步骤,有助于读者理解研究的逻辑和进展。在课题及论文中,技术路线图是常见的一部分,甚至是一个类似心脏一样的中枢器...
- 25年信息系统项目管理师考试第2批论文题目写作建议思路框架
-
25年信息系统项目管理师考试第2批论文题目写作建议思路框架--马军老师
- 微信购物应尽快纳入法律框架(微信购物管辖)
-
符向军近日,甘肃省工商行政管理局发布《2016年上半年信息分析报告》。报告显示,微信网购纠纷迅猛增长,网络购物投诉呈上升趋势。投诉的主要问题有出售的商品质量不过关、消费者通过微信付款后对方不发货、购买...
- 泛珠三角区域网络媒体与腾讯微信签署《战略合作框架协议》
-
新海南客户端、南海网7月14日消息(记者任桐)7月14日上午,参加第四届泛珠三角区域合作网络媒体论坛的区域网络媒体负责人及嘉宾一行到腾讯微信总部座谈交流,并签署《战略合作框架协议》(以下简称《框架协...
- 离线使用、植入微信-看乐心Mambo手环如何打破框架
-
从2014年开始智能手环就成功进入人们的生活,至今已经演变出数据监测、信息推送、心率监测等诸多五花八门的功能,人们选择智能手环并不指望其能够改变身体健康情况,更多的是通过数据来正视自身运动情况和身体健...
- 华专网络:如何零基础制作一个网站出来?
-
#如何零基础制作一个网站出来?#你是不是觉得网站建设很复杂,觉得自己是小白,需求不明确、流程搞不懂、怕被外包公司坑……这些问题我都懂!今天华专网络就用大白话给你捋清楚建站的全流程,让你轻松get网站制...
- WAIC2024丨明日上午9点,不见不散!共同探讨智能社会与全球治理框架
-
大咖云集,硕果闪耀WAIC2024世界人工智能大会智能社会论坛将于7月5日9:00-12:00与你相约直播间WAIC2024上海杨浦同济大学哔哩哔哩多平台同步直播探讨智能社会与全球治理框架WAIC...
- 约基奇:森林狼换来戈贝尔时大家都在嘲笑 他们的阵容框架很不错
-
直播吧5月4日讯西部季后赛半决赛,掘金将迎战森林狼,约基奇赛前接受采访。约基奇说道:“当蒂姆-康纳利(森林狼总经理、前掘金总经理&曾选中约基奇)做了那笔交易(换来戈贝尔)时,每个人都在嘲笑他...
- 视频号带货为什么一个流量都没有?顶级分析框架送给你
-
视频号带货为什么一个流量都没有?遇到问题,一定是步步来分析内容,视频号带货一个流量都没有,用另外一个意思来讲,就可以说是零播放。为什么视频号带货一个流量都没有?跟你说再多,都不如来个分析框架。1、是否...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- MVC框架 (46)
- spring框架 (46)
- 框架图 (58)
- flask框架 (53)
- quartz框架 (51)
- abp框架 (47)
- jpa框架 (47)
- laravel框架 (46)
- springmvc框架 (49)
- 分布式事务框架 (65)
- scrapy框架 (56)
- shiro框架 (61)
- 定时任务框架 (56)
- java日志框架 (61)
- JAVA集合框架 (47)
- grpc框架 (55)
- ppt框架 (48)
- 内联框架 (52)
- winform框架 (46)
- gui框架 (44)
- cad怎么画框架 (58)
- ps怎么画框架 (47)
- ssm框架实现登录注册 (49)
- oracle字符串长度 (48)
- oracle提交事务 (47)