




















在《RBAC权限模型——理论篇》中我们详细介绍了RBAC模型是什么,这篇将以实战案例描述RBAC在项目中的具体应用。

常见的数据数据构成一般有三类,分别是:
数据权限分配可查看的数据权限和可操作的数据权限,大多数情况下只需要配置可查看的数据权限,可操作的数据权限需要对一些操作按钮分配可操作的数据范围。数据权限可以分为以下几类:

介绍了RBAC模型以及数据构成之后,进入本文的正题,下面这个APP如果是你负责这个产品,你会如何设计权限后台进行配置?

我们先对APP进行研究与拆分,然后结合我们的目的来规划后台。在规划之初你要问自己三个问题:我要给用户看什么页面?页面上的数据范围是什么?我要给用户用什么应用?
在理论篇中我们说到,如果您产品的组织架构比较复杂,且后期不想通过每个人物逐一赋能角色话可以采取用户组的方式进行分类。
新建用户组:名称(必填),备注,关联。具体根据产品情况进行字段配置。这里设计了一个关联功能。因为我希望人员组织架构的入离调转自动同步到用户组,不用手动增删改查。而且人为的工作方式不仅容易出错率最高且效率极低。

当用户组配置完成之后,我们进入列表页可以对用户组进行编辑、角色绑定以及删除,值得一提的是这里的删除我做了条件(当用户组内有员工时不允许删除),同样当员工有门店绑定时也不允许移除员工。这里员工配置做了三种方式:系统同步、手动同步、手动添加。
因为我们公司的数据权限是到人的,我相信很多餐饮公司的权限也是如此,所以我将数据权限(配置门店)并没有放到角色配置里,而是单独拿出来放在了列表,这样就可以针对某个人进行具体的权限配置。

看到这里你可能要问,那每次添加一个人我都要配置一次数据权限,这部分的运维工作量岂不是很大?确实如此,但是我们公司的门店维护是由各个分公司或者部门进行独自维护,同时有可视化的调整工具,之后数据同步到列表,可能会有个别不在配置场景里的才需要人工处理。所以这部分的工作量可以忽略,毕竟公司的不同阶段,对于人效的提高上也会有不同的处理方式。
这部分我设计了两种配置方式,按区域和按门店。


新建角色:名称(必填),备注。具体根据产品情况进行字段配置。
角色设计比较常规,新建之后,对应的角色有2个权限配置,分别是账号权限和页面权限。

设置好角色之后,我们将用户组与角色相关联即可。这样我们用户组内的所有员工都将与该角色进行绑定,从而达到APP访问后的需求。

通过实例我们已经详细了解到,我们新建用户组之后,通过系统自动添加员工。后期只要调整角色的权限关联用户组即可满足业务的页面、应用、数据相关的权限分配。
因为每个公司的业务与系统都是唯一的,案例只能作为产品设计的参考,具体的设计方案应该结合公司现状与需求才是。大家看完文章之后要是有不同的想法,欢迎一起交流共同成长。

相关阅读:
RBAC权限模型——理论篇:https://www.woshipm.com/share/5944487.html
本文由 @Tamil 原创发布于人人都是产品经理。未经许可,禁止转载。
题图来自 Unsplash,基于 CC0 协议
该文观点仅代表作者本人,人人都是产品经理平台仅提供信息存储空间服务。
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。