电商后台权限设置有哪些规范你知道吗!

权限设置是电商系统通有的功能也是后台系统管理的基础

用户进入系统查看和操作数据主要包含以下的流程

  1. 后台的管理员为用户创建账号
  2. 用户能够看到后台的哪些菜单需要后台配置
  3. 通过菜单进入到具体的页面页面上的操作也需要后台控制
  4. 具体页面的部分操作也需要做增删改查的权限设置

上面的过程除了第一步是创建账号信息其他的三步均与权限有关系权限类型也主要分为两类

  1. 功能权限主要是对访问区域以及对应操作的管理如订单管理的菜单订单列表上的发送货按钮
  2. 数据权限:主要是对数据内容的访问进行控制,如后台商品详情的弹窗页面数据。

功能权限

CRMEB 商城系统主要采用的RBAC(Role-Based Access Control

),即基于角色的访问控制

这样的好处在于多个可以公用一个角色再者如果需要对权限进行调整的话只需要调整对应角色的权限即可也就是只需要一次操作非常易于操作和管理

当然这个优点也是相应的缺点,因为权限的操作是按角色来完成的,所以每次修改含有相同角色的用户都会被影响。

通常的方案就是在给角色绑定权限时,先采用权限最小化原则,能少给就少给,然后再做一个角色绑定多余的权限,再把这个角色也绑定给员工,这个时候两个角色的权限就合并到一起了,也就是用户和角色之间是一对多的关系。

数据权限

目前我们的数据权限和功能权限在一起混合这样方便操作和设置后期会将两者分开单独开发和设置

源码附件已经打包好上传到百度云了,大家自行下载即可~

链接: https://pan.baidu.com/s/14G-bpVthImHD4eosZUNSFA?pwd=yu27
提取码: yu27

百度云链接不稳定,随时可能会失效,大家抓紧保存哈。

如果百度云链接失效了的话,请留言告诉我,我看到后会及时更新~

开源地址

码云地址:
http://github.crmeb.net/u/defu

Github 地址:
http://github.crmeb.net/u/defu

 

{{o.name}}
{{m.name}}

猜你喜欢

转载自my.oschina.net/u/5168284/blog/5535261