新闻动态
NEWS CENTER
NEWS CENTER
2024-08-15
对于业务复杂或数据巨大的系统,为了便利处理,必定要做权限规划。权限规划是后台系统要考虑的一个授权战略问题。直白的说,权限规划便是根据公司的业务规矩,对权限处理系统设置的安全战略。
权限一般分为功用权限,数据权限与菜单权限:
对于权限规划,关键是理清用户、权限、人物三者的联络。即给谁创建账户,分配什么人物,赋予何种权限。
权限规划的首要问题是明晰需求。权限规划牵涉到后台系统底层架构的业务逻辑,在做后台系统之前,必定要对现有的权限控制和业务状况了解清楚,才能防止在权限规划的问题上踩坑。
以某车贷风控系统为例,咱们经过相关业务部分的反应和其时权限系统的调研,发现它存在的问题有以下几点:
了解完现有需求背景后,咱们学习钉钉的那套权限保护方法,改进了处理系统的权限规划。
一方面搜集权限需求,根据部分需求列一份权限清单,并做好CheckList。在模块的功用页面要放置哪些权限,完全可以根据《操作权限申请表》的业务需求,进行灵敏的权限装备。
另一方面凭借建模的用例图,将人物按功用Uc级细分到增删改查导,便利供认相关人员的操作权限。