You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
pac-auth/docs/RBAC/关于若依数据权限的一些问题.md

110 lines
1.9 KiB

4 months ago
# 关于标准化系统的用户系统与若依用户系统的研讨会
> 参会人:全体研发(选择性),产品(选择性)
>
> 一次会议
# 若依系统的优点
1. 较完善,且稳定,能满足大多单个系统的需求
2. 成体系,插件丰富,生态,一直在更新
3. 双token
4. 不用费工夫自己写
5. 通用
6. 用的人多
补充。。。
# 若依系统的缺陷
1. 可复制系统的批量移植问题
2. 针对用户系统的二开造成的版本维护困难
3. UI问题,和一些操作的优化
# 关于若依系统(权限)的一些问题
## 关于功能权限
1. 功能权限用的什么工具
spring security
2. 实现原理
注解加拦截
3. 是否必须按照`:`规则添加
## 关于数据权限
1. 数据权限用的什么工具
2. 实现原理
3. 是否只局限于查询操作(只能作用于查询)
4. 其它系统如何调用,调用原理是什么,【档案 运维 其他】,连表查询,采用数据库
## 其他
1. 岗位标识的作用
# 标准化系统的核心需求
1. 公司信息可配
2. 菜单编辑提到更高层次,增加系统参数
3. 系统变量提到更高层次
4. 建立个人用户操作习惯变量
5. 双tocken验证
6. 请求限制(ip、请求数量)
7. 账户封禁、试错配置
8. 验证配置
9. 系统发件配置
10. 多组织多部门
11. 多岗位
12. 多角色
13. 组织架构增加参数
14. 角色结构化
### 其他基础子系统/功能
- 文件系统
- 消息提醒(控制中心)
-
# 实施计划
## 普通可复制系统
## 细粒度数据权限系统
## 特殊角色互斥系统
# 管理维护计划
其他问题
普通业务记录,如果要加装流程管理怎么办
流程管理要触发其他系统操作怎么办,还有数据传递
- 跨部门:选更高一级,数据权限可以分配多个组织的权限