前言

权限管理是所有后台系统的都会涉及的一个重要组成部分,主要目的是对不同的人,访问语音交友app开发资源进行权限的控制,避免因权限控制缺失或操作不当引发的风险问题,如操作错误,隐私数据泄露等问题。

1. 权限模型

迄今为止,语音交友app开发最为普及的权限设计模型是 RBAC 模型, 基于角色的访问控制(Role-Based Access Control)

1.1 RBAC0 模型

RBAC0 模型如下:


这是语音交友app开发权限最基础也是最核心的模型, 它包括用户 / 角色 / 权限, 其中用户和角色是多对多的关系, 角色和权限也是多对多的关系。

用户是发起操作的主体, 按类型分可分为 2B 和 2C 用户, 可以是后台管理系统的用户, 可以是 OA 系统的内部员工, 也可以是面向 C 端的用户。

语音交友app开发中的角色起到了桥梁的作用, 连接了用户和权限的关系, 每个角色可以关联多个权限, 同时一个用户关联多个角色, 那么这个用户就有了多个角色的多个权限。

有人会问了为什么在语音交友app开发中用户不直接关联权限呢?在用户基数小的系统, 比如 20 个人的小系统,管理员可以直接把用户和权限关联,工作量并不大,选择一个用户勾选下需要的权限就完事了。

但是在实际语音交友app开发中,用户基数比较大, 其中很多人的权限都是一样的,就是个普通访问权限,如果管理员给 100 人甚至更多授权, 工作量巨大。

这就引入了 “角色 (Role)” 概念, 语音交友app开发的一个角色可以与多个用户关联, 管理员只需要把该角色赋予用户, 那么用户就有了该角色下的所有权限, 这样设计既提升了效率, 也有很大的拓展性。

  • 权限:

是用户可以访问的语音交友app开发资源, 包括页面权限, 操作权限, 数据权限:

  • 页面权限:

即用户登录语音交友app开发系统可以看到的页面, 由菜单来控制, 菜单包括一级菜单和二级菜单, 只要用户有一级和二级菜单的权限, 那么用户就可以访问页面

  • 操作权限:

即语音交友app开发页面的功能按钮,包括查看, 新增, 修改, 删除, 审核等,用户点击删除按钮时,后台会校验用户角色下的所有权限是否包含该删除权限。如果是, 就可以进行下一步操作, 反之提示无权限。

有的系统要求 “可见即可操作”, 意思是如果语音交友app开发页面上能够看到操作按钮, 那么用户就可以操作, 要实现此需求, 这里就需要前端来配合, 前端开发把用户的权限信息缓存, 在页面判断用户是否包含此权限, 如果有, 就显示该按钮, 如果没有, 就隐藏该按钮。

某种程度上提升了用户体验, 但是在实际场景可自行选择是否需要这样做

  • 数据权限:

语音交友app开发的数据权限就是用户在同一页面看到的数据是不同的。

在一些语音交友app开发时,全国有很多分布城市和服务节点,比如杭州用户登录系统只能看到杭州的数据,上海用户只能看到上海的数据,解决方案一般是把数据和具体的组织架构关联起来。

以上是 RBAC 的核心设计及模型分析, 此模型也叫做 RBAC0, 而基于核心概念之上, RBAC 还提供了扩展模式。包括 RBAC1,RBAC2,RBAC3 模型。下面介绍这三种类型

1.2 RBAC1 模型

此模型引入了角色继承 (Hierarchical Role) 概念,即语音交友app开发的角色具有上下级的关系,角色间的继承关系可分为一般继承关系和受限继承关系。

一般继承关系仅要求角色继承关系是一个绝对偏序关系,允许角色间的多继承。

而受限继承关系则进一步要求角色继承关系是一个树结构,实现角色间的单继承。这种设计可以给角色分组和分层,一定程度简化了权限管理工作。

1.3 RBAC2 模型

基于核心模型的基础上,进行了语音交友app开发的角色约束控制,RBAC2 模型中添加了责任分离关系。

其规定了权限被赋予角色时,或角色被赋予用户时,以及当用户在某一时刻激活一个角色时所应遵循的强制性规则。

责任分离包括静态责任分离和动态责任分离。主要包括以下约束:

  • 互斥角色:

语音交友app开发中同一用户只能分配到一组互斥角色集合中至多一个角色,支持责任分离的原则。

互斥角色是指各自权限互相制约的两个角色。比如财务部有会计和审核员两个角色, 他们是互斥角色, 那么用户不能同时拥有这两个角色, 体现了职责分离原则

  • 基数约束:

一个角色被分配的用户数量受限;在语音交友app开发中,一个用户可拥有的角色数目受限;同样一个角色对应的访问权限数目也应受限,以控制高级权限在系统中的分配

  • 先决条件角色:

即用户想获得某上级角色, 必须先获得其下一级的角色

1.4 RBAC3 模型

即最全面的权限管理, 它是基于 RBAC0,将 RBAC1 和 RBAC2 进行了整合。

1.5 用户组

当语音交友app开发平台用户基数增大,角色类型增多时,而且有一部分人具有相同的属性,管理员的工作量就会很大。

如果把语音交友app开发中相同属性的用户归类到某用户组,那么管理员直接给用户组分配角色,用户组里的每个用户即可拥有该角色,以后其他用户加入用户组后,即可自动获取用户组的所有角色,退出用户组,同时也撤销了用户组下的角色,无须管理员手动管理角色。

根据用户组是否有上下级关系, 可以分为有上下级的用户组和普通用户组:

  • 具有上下级关系的用户组:

最典型的例子就是部门和职位,可能多数人没有把部门职位和用户组关联起来吧。

当然用户组是可以拓展的,部门和职位常用于内部的管理系统,如果是面向 C 端的系统。

  • 普通用户组:

即在语音交友app开发中没有上下级关系,和组织架构,职位都没有关系,也就是说可以跨部门,跨职位。

语音交友app开发都会涉及到到组织和职位, 下面就重点介绍这两个。

1.5.1 组织

常见的组织架构如下图:

我们可以把组织与角色进行关联,用户加入组织后,就会自动获得该组织的全部角色,无须管理员手动授予,大大减少语音交友app开发的工作量,同时用户在调整时,只需调整组织,角色即可批量调整。

组织的另外一个作用是控制数据权限, 把角色关联到组织, 那么该角色只能看到该组织下的数据权限。

1.5.2 职位

假设财务部的职位如下图:

每个组织部门下都会有多个职位,虽然都在同一部门,但是每个职位的权限是不同的,职位高的拥有更多的权限。

1.6 含有组织 / 职位 / 用户组的模型

根据以上场景, 新的权限模型就可以设计出来了, 如下图:

根据系统的复杂度不同, 其中的多对多关系和一对一关系可能会有变化

1、在语音交友app开发单系统且用户类型单一的情况下,用户和组织是一对一关系,组织和职位是一对多关系,用户和职位是一对一关系,组织和角色是一对一关系,职位和角色是一对一关系,用户和用户组是多对对关系,用户组和角色是一对一关系,当然这些关系也可以根据具体业务进行调整。

模型设计并不是死的, 如果小系统不需要用户组, 这块是可以去掉的。

2、语音交友app开发分布式系统且用户类型单一的情况下,到这里权限系统就会变得很复杂,这里就要引入了一个 “系统” 概念。

3、此时语音交友app开发系统架构是个分布式系统,权限系统独立出来,负责所有的系统的权限控制,其他业务系统比如商品中心,订单中心,用户中心,每个系统都有自己的角色和权限,那么权限系统就可以配置其他系统的角色和权限。

2. 授权流程

授权即给用户授予角色, 按流程可分为手动授权和审批授权。语音交友app开发的权限中心可同时配置这两种, 可提高授权的灵活性。

  • 手动授权:

管理员登录语音交友app开发的权限中心为用户授权,根据在哪个页面授权分为两种方式:给用户添加角色,给角色添加用户。

给用户添加角色就是在用户管理页面,点击某个用户去授予角色,可以一次为用户添加多个角色;给角色添加用户就是在角色管理页面,点击某个角色,选择多个用户,实现了给批量用户授予角色的目的。

  • 审批授权:

即用户申请某个职位角色,那么用户通过 OA 流程申请该角色,然后由上级审批,该用户即可拥有该角色,不需要语音交友app开发系统管理员手动授予。

3. 表结构

有了上述的权限模型, 设计语音交友app开发表结构就不难了, 下面是多系统下的表结构, 简单设计下, 主要提供思路:

4. 权限框架

  • Apache Shrio
  • Spring Security

在语音交友app开发中可以采用其中一种框架, 它们的优缺点以及如何使用会在后面的文章中详细介绍。

5. 结语

权限系统可以说是语音交友app开发整个系统中最基础,同时也可以很复杂的,在实际的语音交友app开发中,会遇到多个系统,多个用户类型,多个使用场景,这就需要具体问题具体分析,但最核心的 RBAC 模型是不变的, 我们可以在其基础上进行扩展来满足需求。

语音交友app开发权限系统,全面的设计方案相关推荐

  1. 如何优化语音交友app开发的搜索和匹配算法

    语音交友app开发的挑战 在当今社交媒体行业中,语音交友app开发已经成为一个热门的领域.越来越多的人开始使用语音交友app来寻找新的朋友,这也为开发者们带来了许多机会.然而,这个领域也面临着一些挑战 ...

  2. 语音交友app开发中的用户积分系统

    引言 在当今数字时代,语音交友app已成为一种流行的社交工具.它们给用户提供了一个平台,在这里他们可以结交新朋友,分享他们的生活和信仰,并建立深厚的人际关系.然而,市场上存在大量的语音交友app,这使 ...

  3. 如何开发一款用户体验优秀的语音交友app?

    在数字时代,人们越来越依赖智能手机上的应用程序来与他人进行交流.其中,语音交友app成为了最受欢迎的应用之一.然而,开发一款成功的语音交友app需要深入了解用户需求与体验.本文将探讨如何开发一款用户体 ...

  4. 相亲交友app开发的系统功能

    相亲交友app开发的系统功能 1.用户认证: 相亲交友app开发实名认证功能,提高用户信息真实性 2.资料管理: 婚恋app源码的资料管理功能,方便用户填写和修改基本资料. 3.通话设置: 相亲app ...

  5. 婚恋交友app开发中需要注意的安全问题

    前言 随着移动设备的普及,婚恋交友app已经成为了人们生活中重要的一部分.但是,这些应用的开发者需要确保应用的安全性,以保护用户的隐私和数据免受攻击.本文将介绍在婚恋交友app开发中需要注意的安全问题 ...

  6. 语音对讲软件_语音交友软件开发:一对一语音直播和视频在线观看的区别

    本文中常说的语音交友软件,更类似语音直播软件,它专指用户间不可以互相交流与沟通,只有与网络主播开展闲聊社交媒体的社交软件,那么,开展那样的语音交友软件开发设计,是不是一个好点子呢?小编觉得,那样的语音 ...

  7. 直播交友app开发_1对1视频直播聊天APP定制_语音直播交友软件源码

    直播类app近些年非常受大家喜爱,1对1视频直播交友,直播交友软件现阶段目的是为了语音直播间陪玩,视频直播间打赏,pk,视频相亲,七人语音直播间,多人视频直播间,语音直播交友app源码! 1. 首页主 ...

  8. 直播交友app开发,一对一视频直播聊天APP定制,语音直播交友软件源码

    直播类app近两年十分受欢迎,一对一视频直播交友,直播交友app目前主要是语音直播间陪玩,视频直播间打赏,pk,视频相亲,七人语音直播间,多人视频直播间,语音直播交友软件源码! 1,首页主播列表:包含 ...

  9. 红娘婚恋交友App开发Apacheecho和print系统

    视频直播相亲软件"伊对"迅速蹿红,类似"伊对"婚恋软件走红的并不惊喜,无疑是再次印证了直播的效益.下沉市场的蓝海.以及单身群体的消费潜力,三者相遇碰撞出的&qu ...

最新文章

  1. oracle维护数据的完整性
  2. 让SpringMVC Restful API优雅地支持多版本
  3. 024_jdbc-mysql的Dao模式
  4. 【numpy】中,对axis【轴】axis=0 axis=1的理解
  5. vijos1056-图形面积【离散化】
  6. MongoDb随笔,PyMongo简单使用
  7. ss流量查询 php,Linux_Linux怎么使用ss命令查看系统的socket状态,  Linux系统中,ss命令可用于 - phpStudy...
  8. java 中文乱码过滤器_JAVA中文乱码过滤器(用java过滤器解决中文乱码)V0422 整理版...
  9. Javascript各种运算符第五课(小一节)
  10. 程序异常exitcode非0_ARM寄存器分析以及异常处理方法
  11. 软件需求说明书 (1)
  12. 【转载】Linux查看日志
  13. 回溯法高效搜索解空间树的两种办法
  14. 学生请假管理系统(需求说明+项目(部分代码))
  15. 机器学习训练素材_广告素材在编码训练营中导航的5条提示
  16. 计算机专业修读指导论文,计算机专业网络与课堂教学整合
  17. Hash(散列)冲突解决之线性探测再散列和二次探测再散列
  18. 富士康本科计算机,富士康计算机 南开大学【深圳成考】
  19. CentOS下的服务器审计系统:script
  20. 那一天我彻夜未眠,为CSDN收藏夹添加了搜索功能

热门文章

  1. spring boot 整合 beetlSQL和 druid 多数据源
  2. 使用计算机辅助绘图需要注意哪些问题,计算机辅助工程制图(第3版)
  3. Xshell更新记录
  4. 六一元宇宙公益~上链购寻找元宇宙少年
  5. centos6.5 php升级,Centos6.5下进行PHP版本升级
  6. 关于 ORA-00918: column ambiguously defined 的错误
  7. 关闭任务栏中右键chrome出现的最近关闭标签页
  8. Android虚拟机打不开解决方法
  9. csuoj1971 安排座位
  10. iframe隐藏滚动条