You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
 
 
pac-auth/docs/RBAC/关于若依数据权限的一些问题.md

1.9 KiB

关于标准化系统的用户系统与若依用户系统的研讨会

参会人:全体研发(选择性),产品(选择性)

一次会议

若依系统的优点

  1. 较完善,且稳定,能满足大多单个系统的需求
  2. 成体系,插件丰富,生态,一直在更新
  3. 双token
  4. 不用费工夫自己写
  5. 通用
  6. 用的人多

补充。。。

若依系统的缺陷

  1. 可复制系统的批量移植问题
  2. 针对用户系统的二开造成的版本维护困难
  3. UI问题,和一些操作的优化

关于若依系统(权限)的一些问题

关于功能权限

  1. 功能权限用的什么工具 spring security
  2. 实现原理 注解加拦截
  3. 是否必须按照:规则添加

关于数据权限

  1. 数据权限用的什么工具
  2. 实现原理
  3. 是否只局限于查询操作(只能作用于查询)
  4. 其它系统如何调用,调用原理是什么,【档案 运维 其他】,连表查询,采用数据库

其他

  1. 岗位标识的作用

标准化系统的核心需求

  1. 公司信息可配
  2. 菜单编辑提到更高层次,增加系统参数
  3. 系统变量提到更高层次
  4. 建立个人用户操作习惯变量
  5. 双tocken验证
  6. 请求限制(ip、请求数量)
  7. 账户封禁、试错配置
  8. 验证配置
  9. 系统发件配置
  10. 多组织多部门
  11. 多岗位
  12. 多角色
  13. 组织架构增加参数
  14. 角色结构化

其他基础子系统/功能

  • 文件系统
  • 消息提醒(控制中心)

实施计划

普通可复制系统

细粒度数据权限系统

特殊角色互斥系统

管理维护计划

其他问题

普通业务记录,如果要加装流程管理怎么办

流程管理要触发其他系统操作怎么办,还有数据传递

  • 跨部门:选更高一级,数据权限可以分配多个组织的权限