用戶權(quán)限管理 多用戶權(quán)限與數(shù)據(jù)管理應(yīng)該怎么做?
多用戶權(quán)限與數(shù)據(jù)管理應(yīng)該怎么做?權(quán)限控制可以理解并分為以下幾類:[功能權(quán)限]:可以做什么,比如添加產(chǎn)品。數(shù)據(jù)權(quán)限:您可以查看數(shù)據(jù)問題,例如查看所有訂單。字段權(quán)限:可以看到哪些信息的問題,如供應(yīng)商賬號、
多用戶權(quán)限與數(shù)據(jù)管理應(yīng)該怎么做?
權(quán)限控制可以理解并分為以下幾類:
[功能權(quán)限]:可以做什么,比如添加產(chǎn)品。
數(shù)據(jù)權(quán)限:您可以查看數(shù)據(jù)問題,例如查看所有訂單。
字段權(quán)限:可以看到哪些信息的問題,如供應(yīng)商賬號、角色、部門等
上面提到的設(shè)計是“功能權(quán)限”。這種設(shè)計有一定的局限性。對于主題,只能顯式指定。對于那些不清楚的人來說,這里可能沒有辦法對付他們。例如,在以下情況下:
數(shù)據(jù)只對當(dāng)前部門和上級可見
數(shù)據(jù)只對當(dāng)前用戶(本人)可見
類似情況需要使用上述數(shù)據(jù)權(quán)限。
在上一篇文章中,我在一個表中使用了五個字段來完成[function permission]的設(shè)計思想
在本文中,我將介紹如何在一個表中使用兩個字段來完成[Data permission
初步分析
[Data permission]是在[function permission]基礎(chǔ)上的進(jìn)一步擴(kuò)展。例如,您可以查看屬于[功能權(quán)限]范圍的訂單,但可以查看哪些訂單是數(shù)據(jù)權(quán)限的工作。
在設(shè)計中,我們規(guī)定如果沒有設(shè)置數(shù)據(jù)權(quán)限規(guī)則,則認(rèn)為可以查看所有數(shù)據(jù)。
幾個概念
[資源]:業(yè)務(wù)系統(tǒng)中數(shù)據(jù)權(quán)限和各種資源的控制對象。例如訂單文檔、銷售訂單等。它屬于上述[字段
[主題]:用戶、部門、角色等。
條件規(guī)則:用于檢索數(shù)據(jù)的條件定義。數(shù)據(jù)規(guī)則:用于數(shù)據(jù)權(quán)限的條件規(guī)則
最近,我們安裝了幾個應(yīng)用程序,遇到了類似的疑問。為什么有些應(yīng)用程序想要獲得似乎與其服務(wù)無關(guān)的權(quán)限,卻拒絕使用這些權(quán)限?我之前寫過一些文章,提醒大家不要默認(rèn)我們手機(jī)的所有權(quán)限制。特別是在即將到來的5g時代,也就是萬物互聯(lián)的時代,我們應(yīng)該注意以下幾個問題,我們生活中的萬物都可能通過5g網(wǎng)絡(luò)連接起來,而連接的可能就是我們的手機(jī)。手機(jī)無限制授予應(yīng)用許可的影響將越來越嚴(yán)重。
當(dāng)然,授予一些必要的權(quán)限也是很正常的。最具代表性的是存儲權(quán)限。任何應(yīng)用程序在使用過程中都不可避免地會產(chǎn)生一些文件。這些文件的生成需要存儲在我們的手機(jī)中,這樣我們才能更方便快捷地使用這些文件。
另一個常見的權(quán)限是位置權(quán)限。例如,一些旅游導(dǎo)航應(yīng)用程序可以獲取我們的位置信息,為我們提供更好的服務(wù)。另外,我想不出還有什么其他情況需要我們確定位置。
另一個是攝像頭權(quán)限。隨著掃碼的日益普及,很多應(yīng)用都支持掃碼功能,這確實(shí)給我們帶來了很多便利。掃描代碼需要獲得我們的相機(jī)許可。一些掃描碼可以直接掃描相冊中的圖片二維碼,但最好不要授予訪問相冊的權(quán)限。
最重要的是通訊錄、信息和通話記錄的權(quán)限。這些權(quán)限可能會使我們的敏感信息泄露。最好不要輕易授權(quán)這些權(quán)限。
其實(shí)APP獲取用戶的手機(jī)權(quán)利,充其量只是為用戶提供更好的服務(wù),但也不能避免一些非法APP以提供更好的服務(wù)為名,盡可能獲取我們的手機(jī)權(quán)利,獲取我們的個人信息,進(jìn)行非法交易,獲取非法利益。
因此,我們需要通過常規(guī)渠道下載大品牌應(yīng)用程序。安裝時需要考慮是否需要授權(quán)。
為什么現(xiàn)在軟件APP都要訪問我們手機(jī)太多權(quán)限?拒絕就無法使用?
存在就是理性