軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

不同的員工在公司享有不同的權(quán)限,用戶可以訪問而且只能訪問自己被授權(quán)的資源。那么,權(quán)限管理功能要如何設(shè)計呢?本文作者對此進行了分析,希望對你有幫助。

軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

何為基座,即是有了這些基礎(chǔ),任一相關(guān)的“建筑”就能逐步搭建起來。

軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

萬丈高樓平地起

一、為什么要權(quán)限管理

權(quán)限管理,一般指根據(jù)系統(tǒng)設(shè)置的安全規(guī)則或者安全策略,用戶可以訪問而且只能訪問自己被授權(quán)的資源。只要有用戶和密碼的系統(tǒng),幾乎全有權(quán)限管理。

1. 各司其職,提高工作效率

產(chǎn)品經(jīng)理的品質(zhì)追求和項目的里程碑交互是矛盾的,讓產(chǎn)品經(jīng)理管項目,可能項目沒有終結(jié)點。

程序員的邏輯嚴(yán)謹(jǐn)和市場的變化多端是矛盾的,讓程序員去做市場銷售,可能團隊沒有太多收益。

2. 權(quán)責(zé)分明,利于問題溯源

授予管理的權(quán)限,同時也是一份責(zé)任。費用的報銷和預(yù)算消耗所剩無幾是相關(guān)聯(lián)的,打市場需要團隊成員全員硬剛和請假審批松散導(dǎo)致身邊無人可用是有前因后果的。

3. 數(shù)據(jù)隔離,依權(quán)限管理數(shù)據(jù)

市場部的日常執(zhí)行信息不斷反饋給采購部,會極大地消耗采購部的精力。

戰(zhàn)略規(guī)劃部的規(guī)劃調(diào)整隨時更新給一線執(zhí)行人員,會極大地摧毀公司整體的穩(wěn)固度。

4. 安全防患,防止誤操作、人為破壞、數(shù)據(jù)泄漏

某某程序員刪庫跑路了,某某銷售代表攜客戶資源跳槽了……此類事項屢屢出現(xiàn),這總是前人血淚教訓(xùn)。

二、權(quán)限管理

軟件系統(tǒng)三基座包含:權(quán)限管理、組織架構(gòu)、用戶管理。按照系統(tǒng)管理的設(shè)計,交互如下圖所示。

軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

以用戶管理為例,需要支持最基礎(chǔ)的增刪改查操作,即是添加用戶、編輯用戶、刪除用戶、查詢用戶。

以現(xiàn)實業(yè)務(wù)情況,系統(tǒng)用戶的增加包含用戶注冊或管理員添加。對于其他系統(tǒng)用戶來講,用戶管理這一塊與自己無關(guān),不必查看,就需要做權(quán)限管控。

權(quán)限管理和現(xiàn)實中的開鎖相似。首先需要了解哪些地方需要加鎖,公園就不需要加鎖,即是權(quán)限點注冊;其次是在需要加鎖的地方放上鎖,并給需要的人發(fā)放鑰匙,即是授權(quán);最后則是有鑰匙的人拿著鑰匙開鎖,沒有鑰匙則在封鎖區(qū)域之外,即是鑒權(quán)

哪些地方加鎖 = 權(quán)限點注冊

上鎖并發(fā)放鑰匙 = 授權(quán)

拿鑰匙開鎖 = 鑒權(quán)

1. 權(quán)限點注冊

權(quán)限點注冊是軟件哪些功能需要做權(quán)限控制,就添加到權(quán)限控制的列表中。注冊成功后,權(quán)限點樹形結(jié)構(gòu)展示,如下圖所示。

軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

權(quán)限點注冊支持樹形結(jié)構(gòu),也就是沒有授權(quán)“用戶管理”時,不能授權(quán)“刪除用戶”。權(quán)限點還可以細(xì)分按鈕權(quán)限、URL權(quán)限,按鈕權(quán)限控制頁面上是否可見,URL權(quán)限控制按鈕的交互是否能執(zhí)行。一般的情況下,對同一個操作需要既授予按鈕權(quán)限,又授予URL權(quán)限。若存在系統(tǒng)間接口數(shù)據(jù)交互的情況,不需要頁面交互,就不必授予按鈕權(quán)限。

權(quán)限管理作為底層支持,可擴展更多模塊、更多應(yīng)用的管理。在三基座授權(quán)管理的基礎(chǔ)上,增加產(chǎn)品管理,則權(quán)限點注冊后如下圖所示。

軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

2. 授權(quán)管理

授權(quán)管理就是針對不同的用戶授予不同的權(quán)限,也就能讓不同的用戶看到不同的軟件部分。

軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

如圖所示,給用戶A授權(quán)“添加用戶、編輯用戶、刪除用戶、查詢用戶”權(quán)限;給用戶B授權(quán)“查詢用戶”;兩個用戶相比較而言,用戶B就只能查詢用戶,相當(dāng)于獲取用戶信息,則不能進行用戶信息的編輯、修改。

兩個用戶都沒有授權(quán)“用戶授權(quán)”,則兩個用戶都不能修改用戶的權(quán)限信息。

用戶授權(quán)信息均由系統(tǒng)超管員(一般為admin賬戶)授權(quán)分發(fā)下來。

用以上含產(chǎn)品管理的系統(tǒng)進行授權(quán)管理,則可授權(quán)兩大類,一類是A:系統(tǒng)管理,有權(quán)限管理、角色管理、用戶管理權(quán)限,適用于人事;一類是B:產(chǎn)品管理員,有產(chǎn)品管理權(quán)限,適用于市場部人員。

A 人事:

軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

B 產(chǎn)品管理員:

軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

3. 鑒權(quán)

鑒權(quán)則是應(yīng)用自己的權(quán)限去打開對應(yīng)的系統(tǒng)功能。如上面授權(quán)舉例,系統(tǒng)管理員A、產(chǎn)品管理員B則看到不同的系統(tǒng)功能。

系統(tǒng)管理員 A:

軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

產(chǎn)品管理員 B:

軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

三、權(quán)限管理應(yīng)用場景

1. 人員變動之入職/調(diào)崗

在實際業(yè)務(wù)中,常存在新人入職,或在崗人員調(diào)崗的情況。若依舊使用給人員授權(quán)的情況,讓整個操作變的復(fù)雜。 用戶直接授權(quán)如下圖所示:

如圖所示,需要新人入職授權(quán),就需要給新人挨個去授權(quán)每個功能;需要調(diào)崗,就需要先刪除原有的所有權(quán)限,然后再授予新的權(quán)限。

基于系統(tǒng)要能用、好用的原則,增加角色管理,如下圖所示:

如圖所示,需要新人入職授權(quán),就只需要勾選新人所屬的角色;需要調(diào)崗,就只需要先去掉原先的角色,勾選上新的角色,整體操作簡便更多。

軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

隨著人員變多,業(yè)務(wù)變復(fù)雜,系統(tǒng)功能更龐大,權(quán)限管理體系還需要調(diào)整。如上例,若新人是個特殊人才,除了通有角色的權(quán)限,還需要一個單獨權(quán)限,就需要增加用戶直接授權(quán)的能力。當(dāng)然,也可以新建一個單獨的角色,只有這一個特殊的權(quán)限來實現(xiàn)。這也正體現(xiàn)了現(xiàn)實業(yè)務(wù)的復(fù)雜性,沒有最好的,只有最適合當(dāng)前業(yè)務(wù)需要的

2. 三方應(yīng)用權(quán)限管理

在三基座的基礎(chǔ)上,擴展了產(chǎn)品管理,但作為系統(tǒng),功能遠遠不夠。電商類的需要擴展,商品管理、訂單管理、支付管理、活動管理、積分管理等等一系列的功能模塊或應(yīng)用。

權(quán)限系統(tǒng)具有以上能力,為系統(tǒng)擴展打好了基礎(chǔ)。增加的應(yīng)用,通過權(quán)限點注冊,全部納入權(quán)限管理的范圍內(nèi)。若權(quán)限系統(tǒng)把權(quán)限點注冊、權(quán)限查詢、權(quán)限校驗開放成為OpenAPI,則能夠兼容三方應(yīng)用的權(quán)限管理。

軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

支持三方應(yīng)用的權(quán)限點管理,就能實現(xiàn)三方應(yīng)用在較小的改造成本下,納入系統(tǒng)下,為系統(tǒng)的融合擴展提供了支持。

權(quán)限點管理:

軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

添加權(quán)限點:

軟件系統(tǒng)三基座之一:權(quán)限管理(軟件的權(quán)限管理里系統(tǒng)設(shè)置)

天臺十萬八千丈,祥云送我上青天。

前行需要一架梯子,你在梯子上拉拉我,我在梯子上拉拉你。

本文由 @壹叁零壹 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理。未經(jīng)許可,禁止轉(zhuǎn)載。

題圖來自 Unsplash,基于 CC0 協(xié)議

該文觀點僅代表作者本人,人人都是產(chǎn)品經(jīng)理平臺僅提供信息存儲空間服務(wù)。

版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至 舉報,一經(jīng)查實,本站將立刻刪除。

(0)
上一篇 2024年3月27日 上午11:13
下一篇 2024年3月28日 上午8:07

相關(guān)推薦

  • 項目管理軟件web

    項目管理軟件Web 隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,項目管理軟件已經(jīng)成為了項目管理中不可或缺的工具。Web項目管理軟件可以幫助項目經(jīng)理更好地管理項目進度、預(yù)算、資源和風(fēng)險,提高項目管理的…

    科研百科 2024年7月23日
    4
  • 華東政法大學(xué)科研項目華東政法大學(xué)科研項目

    科研項目介紹 近年來,隨著科技的不斷發(fā)展,科研項目已經(jīng)成為大學(xué)教學(xué)和研究的重要方式之一。作為一所歷史悠久、聲譽卓著的法學(xué)院校,華東政法大學(xué)一直致力于科研項目的開展。本文將介紹華東政…

    科研百科 2024年9月8日
    4
  • 區(qū)交通運輸綜合執(zhí)法大隊開展安全生產(chǎn)黨建共建活動(交通執(zhí)法大隊黨建工作總結(jié))

    今年6月是全國第22個“安全生產(chǎn)月”,為促進黨建工作與安全生產(chǎn)工作深度融合、同頻共振,6月5日,黃州區(qū)交通運輸綜合執(zhí)法大隊黨支部聯(lián)合黃岡市東華客運有限公司黨支部開展“黨建 安全生產(chǎn)…

    科研百科 2023年9月29日
    224
  • 科研項目類別自費屬于

    科研項目類別: 自費屬于 近年來,隨著科技的不斷發(fā)展,許多科研項目都變得越來越重要。其中,自費屬于是一項非常重要的科研項目,它對于推動科學(xué)技術(shù)的進步和社會發(fā)展有著重要的作用。 自費…

    科研百科 2025年3月17日
    2
  • 工法查新報告

    工法查新報告 工法查新是一項非常重要的工作,旨在確保企業(yè)遵守最新的法律法規(guī)和標(biāo)準(zhǔn)。隨著法律法規(guī)和標(biāo)準(zhǔn)的不斷更新,工法查新也變得越來越重要。在本報告中,我們將介紹工法查新的重要性、方…

    科研百科 2024年10月19日
    17
  • 不再累到“頭禿”,一張表教你搞定高效項目管理(高效的項目管理)

    一張看似簡單的表格,但一千個項目成員眼中就有一千個填寫方式。本以為把表頭寫清楚能萬事大吉,但結(jié)果同一列下,有人填漢字有人填數(shù)字,有人寫“確認(rèn)”有人寫“是”……也會有項目前期優(yōu)哉游哉…

    科研百科 2024年4月24日
    63
  • 天津在線項目管理系統(tǒng)哪家好

    天津在線項目管理系統(tǒng)哪個好? 隨著現(xiàn)代信息技術(shù)的不斷發(fā)展,在線項目管理系統(tǒng)已經(jīng)成為企業(yè)項目管理的一種重要工具。天津作為北方的重要城市,也涌現(xiàn)出了一批優(yōu)秀的在線項目管理系統(tǒng),下面我們…

    科研百科 2025年7月10日
    1
  • 貨拉拉外掛卡密

    貨拉拉外掛卡密是一款非常流行的網(wǎng)絡(luò)應(yīng)用,可以幫助用戶快速提升貨物拉拉服務(wù)的速度、準(zhǔn)確性和效率。然而,在使用貨拉拉外掛卡密的過程中,也需要注意一些安全問題,以免受到網(wǎng)絡(luò)黑客的攻擊和侵…

    科研百科 2024年12月3日
    41
  • 如何查看科研項目名單

    如何查看科研項目名單 科研項目名單是了解當(dāng)前正在從事的科研項目的重要信息來源。以下是查看科研項目名單的一些步驟: 1. 在搜索引擎中搜索“科研項目名單” 使用搜索引擎,例如 Goo…

    科研百科 2025年6月1日
    2
  • 勞動合同管理內(nèi)容

    勞動合同管理 隨著社會經(jīng)濟的不斷發(fā)展,越來越多的人開始和企業(yè)建立勞動關(guān)系。勞動合同管理作為其中一個重要的環(huán)節(jié),對于企業(yè)的經(jīng)營和員工的保障都有著至關(guān)重要的作用。本文將探討勞動合同管理…

    科研百科 2024年9月18日
    1
国产精品多人P群无码| 国产乱人伦av在线a| 龙珠全彩里番acg同人本子 | 国产亚洲精品资源在线26U| 青草影院内射中出高潮| 国产成人精品视频播放| 青青草国产精品视频| 国产在线精品网址你懂的| 色偷偷亚洲第一综合网| 国产乱叫456在线| 精品人妻伦一二三区久久| 午夜dj在线观看免费高清在线 | 再深点灬舒服灬太大了动祝视频| 男女无遮挡边摸边吃边做| 免费中文字幕视频| 欧美精品一区二区三区在线| 亚洲第一成年免费网站| 欧美三级中文字幕在线观看| 亚洲娇小性色xxxx| 暖暖免费中国高清在线| 久别的草原电视剧免费观看| 日韩一区在线视频| 久久久国产精品四虎| 成年女人18级毛片毛片免费| 丰满少妇作爱视频免费观看 | 久久久久亚洲av成人无码| 很污很黄能把下面看湿的文字| 一级毛片一级毛片一级级毛片| 天堂网www中文在线| 99视频精品全部在线观看| 国产精品亲子乱子伦xxxx裸| 香蕉视频在线观看www| 国产专区在线视频| 真实男女动态无遮挡图| 交换韩国伦理片| 欧美BBBWBBWBBWBBW| 久久综合狠狠综合久久综合88| 成人爽a毛片在线视频网站| 一区二区三区波多野结衣| 国产精品高清在线观看93| 顶级欧美色妇xxxxbbbb|