关于大后台的权限管理设计(关于大后台的权限管理设计研究)
ccwgpt 2024-10-27 08:41 24 浏览 0 评论
编辑导语:大后台是多个产品后台的域名入口,如今很多产品都采用了这种方式进行管理,可以使产品得到各方面的一致性;大后台的搭建也可以让产品得到更好、多层次的体验;本文作者分享了关于大后台的权限管理设计,我们一起来了解一下。
一、何为大后台?
本文讲述的大后台是基于作者的实际工作需要而提出的后台整合型的概念,是内部多个后台系统的集合。
具体是指,多个产品后台通过一个域名入口,接入集团通讯中心,实现统一的登录和权限管理,采用类似的UI规范展示;并在这过程中形成统一的产品矩阵,形成技术影响力。
因此,用户可更加便捷访问相关产品,管理员也可以在权限设置上达到事半功倍的效果。
二、为什么要进行大后台的整合?
在两年多的时间内,产品技术部开发了多款不同领域的产品,目前负责开发和运维的产品后台有6个。
早期的产品都是独立域名、独立登录账号系统、独立的UI视觉和交互。后期的几个产品在进化过程中,有部分功能进行了统一,但是并没有达到完全的统一化管理。
不同的后台系统采用不同的登录形式、不同的结构框架。没有统一的入口,没有标准的交互规范,操作日志和权限没有统一管理。
造成了交互体验断层,内部使用效率低、管理混乱的局面。
所以,需要进行大后台的整合,以便达到体验、交互、管理上的一致性。
三、大后台整合的目的是什么?
作为产品开发者和运维者,你需要一个统一的大后台,对所有的产品进行权限管理、角色设置和员工管理,并且统一记录所有的操作日志。
- 统一登录态:一键登录,可访问有权限的所有产品和服务,提升访问和操作效率。
- 权限管理:将各个产品的后台纳入到大后台进行统一的管理,指定管理员,并设置该产品的角色,统计角色数量,可进行自定义的设置。
- 角色管理:可灵活地为多个产品配置不同导航和操作权限,一个角色可设置多个员工账号。
- 员工管理:每个员工账号都通过内部通讯工具实名认证登录,归属于某个(或多个)角色,具有操作某个(或多个)产品相关功能模块的权限。某个员工账号允许绑定多个角色。
- 日志管理:统一记录所有产品、所有角色、所有员工的所有关键操作记录。
除此之外,在产品表现层,还可以尝试做到以下两点,来提升整体的产品调性。
1)打造统一的视觉交互UI,强化产品矩阵
- 设计Logo
- 创造Slogan
- 设计“欢迎页”
- 统一页面框架结构
- 统一UI视觉
- 统一交互体验
- 统一操作逻辑
2)传播团队影响力
- 产品介绍展示
- 操作手册下载
- 团队风采展示
- 技术支持通道
- 需求提报通道
- 意见反馈通道
由此将产研团队的服务更好地传递给用户,同时让用户的心声能更好地反馈到产研团队。积极建立和用户的紧密联系,打通产研团队与用户之间的沟通路径。
我想,这大概就是大后台提供的的超预期的用户体验了。
四、何如进行大后台的规划设计?
本文的权限管理模块,采用RBAC权限模型。
RBAC:即基于角色的访问控制(Role-Based Access Control),主要通过角色和权限建立管理,再赋予用户不同的角色,或者角色下添加不同的用户账号,来实现权限控制的目标。
利用该模型来配置权限,直接优点是角色的数量比用户的数量更少,先把权限赋予角色,即可完成权限的分配。再为用户分配相应的角色,即可直接获得角色拥有的权限。
在本文的大后台产品中,权限颗粒度仅限于菜单维度,只需定义有限的角色拥有哪些菜单权限即可。
大后台的产品构架图如下:
角色权限逻辑:
1. 统一登录态
本文的统一登录态是指登录流程前置,在访问产品前进行登录态的判断。登录后,根据角色定位有权限访问的产品,并给出定制化的产品列表。
触发登录的两种行为:
1)主动触发
用户主动点击【登录】按钮,在未设置角色前提下,所有登录大后台的用户均为“游客”角色,仅有查看首页、相关信息页面的权限,不能进入后台产品。
2)被动触发
用户点击产品入口,先判断登录态,未登录的需跳转到登录页面。
2. 权限管理
本文的权限管理,指多个产品是否纳入了权限管理的范畴,并对已有的产品进行管理。被添加的产品或系统,可被划分权限,设置管理员,下设角色和员工账户。
该模块主要的功能点包括:
- 添加系统
- 配置管理员
- 系统名称
- 系统描述
- 启用/停用状态设置
- 二次编辑
在系统管辖权内统计角色的数量,设置启用和停用的状态,因为目前的产品数量有限,暂时不设置翻页组建和删除功能。
3. 角色管理
角色是具有相同权限的账户的集合体。
该模块主要的功能点包括:
- 添加角色
- 添加员工
- 角色名称
- 角色描述
- 启用/停用状态设置
- 二次编辑
4. 员工管理
员工管理指的是登录系统的独立账号,被赋予一个或多个角色,享有一定的权限,可进行相关的操作。
该模块通过内部IM工具登录之后,自动获取其系统账号、员工姓名、工号、注册时间。
初次登录属于“游客”角色,需要管理员或者超级管理员赋予角色才能执行操作。
员工账号正常使用是属于“已启用”的状态,如果员工离职,账号删除、禁用、或者冻结等情况下,账号切换到“已停用”状态。
对于员工账号支持角色的二次编辑,支持各类条件查询等。
5. 日志中心
日志中心是对所有产品敏感性操作的记录,支持汇总查看、按产品查看、按操作员查看、按操作时间查看等模式。
集中的日志管理,有助于系统管理者快速了解各个产品的使用情况,明确操作员的动态。在遇到问题,发生风险的时候,可以回溯日志,定位操作节点,锁定相关人员。
考虑到服务器储存压力的问题,可设置日志最多储存10000条,或者最多储存3个月内的数据。后续每多出一条数据,循环删除最早的一条数据。
如果条件允许,建议保留所有的历史操作日志。
6. 打造统一的视觉交互UI,强化产品矩阵
大后台的整合不仅仅需要体现在流程和功能上,还需要体现在视觉和交互上。所以,作者提出了打造统一的视觉交互UI,强化产品矩阵的设想。并通过需求方案的输出,帮助设想落地实现。
设计Logo:
为每个产品设计一个独特的、贴合产品调性的Logo,同时还要做到所有产品Logo有机整体的融合,视觉统一。
创造Slogan:
为每个产品创造一条简单易记、体现产品属性和价值的Slogan,助力产品传播和推广。
设计“欢迎页”:
为每个产品设计一款欢“迎页面”,通过具有感染力的画面,提升用户体验,传播产品功能价值。
统一产品各级页面呈现的框架结构、UI视觉、交互体验、操作逻辑等。
- 顶部logo+产品名称+slogan+登录/退出入口
- 左侧导航栏
- 右侧大面积操作区域
- 新建按钮在操作区域的左上角
- 查询功能在列表上方
- 列表采用统一的组建
- 翻页组建统一
- 弹窗交互和样式统一
- 删除等操作二次确认
- 统一toast提示样式和消失时间
- 同一类型按钮采用相同的默认色值、交互色值
- 同一类型的文本采用统一的字体/字号/字色
- 导航栏交互统一
- 说明性文案布局一致、采用统一的字体/字号/字色
- 增删改查的操作保持统一的交互体验
局部UI需求表:
7. 传播团队影响力
产品介绍展示:
- 这个模块是关于产品的介绍,图文结合,主要内容包括:产品的性质、产品的功能、产品的合作伙伴、相关负责人、产品的一些关键数据指标等。
- 该模块主要是静态图文的展示,需要设计师出方案稿。
操作手册下载:
团队风采展示:
图片、文字、视屏等形式展示团队风采,包括:团队成员、岗位介绍、能力展示、团建活动、团队合影等。
技术支持通道:
在使用产品的过程中,如遇到技术问题,请通过【XX】联系我们的开发工程师。
- 开发工程师1:姓名+工号+联系方式
- 开发工程师2:姓名+工号+联系方式
如发现bug,请通过【XX】联系我们的测试工程师。
- 测试工程师1:姓名+工号+联系方式
- 测试工程师2:姓名+工号+联系方式
需求提报通道:
- 填写《需求提报表》,提供表单链接,支持PC和手机端填写,手机端填写支持扫描二维码打开。
- 将需求描述作为邮件内容,发送给 abcdefg(abcdefg@XX.com)并抄送给 hijklmn(hijklmn@XX.com),以及您需要周知的相关业务老师。
意见反馈:
在使用产品的过程中,如有什么好的建议和想法,欢迎反馈给我们,共同交流探讨。
请通过【XX】联系我们的产品经理。
- 产品经理1:姓名+工号+联系方式
- 产品经理2:姓名+工号+联系方式
五、总结
以上内容是作者搭建大后台的初始版本的产品设计方案,主要聚焦在当前产品需要整合的问题,最主要解决的是产品权限管理的问题。
相信,等整个大后台概念落地,产品上线之后,后续的迭代会让产品的体验更加美好、产品层次更加丰富、也会呈现更加多维度的内容。
Echo小姐,公众号:产品经理的逻辑与审美;擅长电商前后台、知识付费、营销平台,懂用户和运营,产品sense良好、有同理心,拥有B端、C端丰富的产品经历,原创有8万字的《一个产品人的逻辑与审美》作品文字图集。
本文由 @Echo小姐的产品论 原创发布于人人都是产品经理。未经许可,禁止转载
题图来自Unsplash,基于CC0协议
相关推荐
- 如何使用PIL生成验证码?(pi验证教程)
-
web项目中遇到使用验证码的情况有很多,进行介绍下使用PIL生成验证码的方法。安装开始安装PIL的过程确实麻烦各种问题层出不绝,不过不断深入后就没有这方面的困扰了:windows安装:直接安装Pil...
- Python必学!3步解锁asyncio异步编程 性能直接狂飙10倍!
-
还在用传统同步代码被IO阻塞卡到崩溃?别当“代码苦行僧”了!Python的asyncio模块堪称异步编程的“开挂神器”,处理高并发任务就像开了涡轮增压!不管是网络爬虫、API接口开发还是文件批量处理,...
- Tornado6+APScheduler/Celery打造并发异步动态定时任务轮询服务
-
定时任务的典型落地场景在各行业中都很普遍,比如支付系统中,支付过程中因为网络或者其他因素导致出现掉单、卡单的情况,账单变成了“单边账”,这种情况对于支付用户来说,毫无疑问是灾难级别的体验,明明自己付了...
- Python学习怎么入门?附真实学习方法
-
Python技术在企业中应用的越来越广泛,因此企业对于Python方面专业人才的需求也越来越大,那对于之前对Python没有任何了解和接触的人而言,想要从零开始学习并不是一件容易的事情,接下来小U就为...
- PySpider框架的使用(pyspider 教程)
-
PysiderPysider是一个国人用Python编写的、带有强大的WebUI的网络爬虫系统,它支持多种数据库、任务监控、项目管理、结果查看、URL去重等强大的功能。安装pip3inst...
- 大学计算机专业 学习Python学习路线图(最新版)
-
这是我刚开始学习python时的一套学习路线,从入门到上手。(不敢说精通,哈哈~)希望对大家有帮助哈~大家需要高清得完整python学习路线可以【文末有获取方式】【文末有获取方式】一、Python入门...
- 阿里巴巴打造的400集Python视频合集免费学起来,学完万物皆可爬
-
第一阶段Python入门章节1:Python入门章节2:编程基本概念章节3:序列章节4:控制语句章节5:函数章节6:面向对象编程第二阶段Python深入与提高章节1:异常处理章节2:游戏开发-坦克大...
- Nginx Gunicorn在服务器中分别起什么作用
-
大部分人在gunicorn前面部署一层nginx的时候也的确没有想过为什么,他们只是觉得这样显得他们比较专业,而且幻想着加了一层nginx反向代理之后性能会有提升,恕我直言,请你们带上脑子,一个单纯的...
- Python培训怎么学?Python基础技术总结!值得一看
-
Python培训如今越来越被更多人所接受,相比自学参加Python培训的好处也是显而易见,但Python毕竟属于后端编程开发的主流语言,其知识机构还是比较庞大的,那Python培训怎么学?以及Pyth...
- 使用Tornado部署Flask项目(tornado async)
-
Tornado不仅仅是一个WEB框架,也可以是一个WEB服务器。在Tornado中我们可以使用wsgi模块下的WSGIContainer类运行其他WSGI应用如:Fask,Bottle,Djang...
- Python Web框架哪个好用?(python3 web框架)
-
问:PythonWeb框架哪个好用? 答: 1.Django Django是Python世界中最出名、最成熟的Web框架。Django功能全面,各模块之间结合紧密,(不讲其他的)Djang...
- Vue3.0+Tornado6.1发布订阅模式打造异步非阻塞实时=通信聊天系统
-
“表达欲”是人类成长史上的强大“源动力”,恩格斯早就直截了当地指出,处在蒙昧时代即低级阶段的人类,“以果实、坚果、根作为食物;音节清晰的语言的产生是这一时期的主要成就”。而在网络时代人们的表达欲往往更...
- Python开源项目合集(第三方平台)(python第三方开发工具)
-
wechat-python-sdk-wechat-python-sdk微信公众平台Python开发包http://wechat-python-sdk.readthedocs.org/,非官方...
- IT界10倍高效学习法!用这种方式,一年学完清华大学四年的课程
-
有没有在某一个瞬间,让你放弃学编程刚开始学python时,我找了几十本国内外的python编程书籍学习后,我还是似懂非懂,那些书里面到处都是抽象的概念,复杂的逻辑,这样的书,对于专业开发者来说,在平常...
- 如何将Python算法模型注册成Spark UDF函数实现全景模型部署
-
背景Background对于算法业务团队来说,将训练好的模型部署成服务的业务场景是非常常见的。通常会应用于三个场景:部署到流式程序里,比如风控需要通过流式处理来实时监控。部署到批任务中部署成API服...
你 发表评论:
欢迎- 一周热门
- 最近发表
-
- 如何使用PIL生成验证码?(pi验证教程)
- Python必学!3步解锁asyncio异步编程 性能直接狂飙10倍!
- Tornado6+APScheduler/Celery打造并发异步动态定时任务轮询服务
- Python学习怎么入门?附真实学习方法
- PySpider框架的使用(pyspider 教程)
- 大学计算机专业 学习Python学习路线图(最新版)
- 阿里巴巴打造的400集Python视频合集免费学起来,学完万物皆可爬
- Nginx Gunicorn在服务器中分别起什么作用
- Python培训怎么学?Python基础技术总结!值得一看
- 使用Tornado部署Flask项目(tornado async)
- 标签列表
-
- 框架图 (58)
- flask框架 (53)
- quartz框架 (51)
- abp框架 (47)
- jpa框架 (47)
- springmvc框架 (49)
- 分布式事务框架 (65)
- scrapy框架 (56)
- shiro框架 (61)
- 定时任务框架 (56)
- java日志框架 (61)
- JAVA集合框架 (47)
- mfc框架 (52)
- abb框架断路器 (48)
- ui自动化框架 (47)
- beego框架 (52)
- java框架spring (58)
- grpc框架 (65)
- tornado框架 (48)
- ppt框架 (48)
- 内联框架 (52)
- cad怎么画框架 (58)
- ps怎么画框架 (47)
- ssm框架实现登录注册 (49)
- oracle字符串长度 (48)