You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
reacted with thumbs up emoji reacted with thumbs down emoji reacted with laugh emoji reacted with hooray emoji reacted with confused emoji reacted with heart emoji reacted with rocket emoji reacted with eyes emoji
Uh oh!
There was an error while loading. Please reload this page.
当前系统逻辑:创建部门时,强制要求同步创建一个“部门管理员”账号,部门和管理员账号是绑在一起生成的。
按标准的 RBAC(基于角色的访问控制)模型给您梳理一套完整的设计思路,您可以拿去对照验收或提整改要求。
一、核心模型:四层结构
一个规范的权限体系应该是四个独立实体,两两解耦:
关键点:角色和权限多对多,用户和角色多对多。一个人可以既是部门 A 的管理员,又是公司级管理员;离职时只需停用账号或摘掉角色,其他都不用动。
二、四个模块分别怎么设计
1. 部门管理
2. 用户管理(人员账号)
3. 角色管理(当前系统缺的这个模块)
- 预置四个基础角色:
角色 | 数据范围 | 典型权限 -- | -- | -- 超级管理员 | 全部 | 系统设置、角色管理、组织管理 公司级管理员 | 全公司 | 业务数据全览、人员管理、审批终审 部门管理员 | 本部门及下级部门 | 本部门人员管理、业务数据本部门范围 普通员工 | 仅本人 | 本人业务操作4. 权限管理
分三个层面,缺一不可:
三、权限与系统接口的对接方式
这部分是给开发方提要求用的:
WHERE dept_id IN (本部门及子部门);四、按这个模型走一遍您的业务流程
All reactions