天天看点

权限矩阵的创造(三)

接上。

我们来看看online表的结构。

权限矩阵的创造(三)

结合上章里的数据图,总思路是这样:

用户登陆输入用户名和密码,系统先确定用户名和密码是否正确,然后从Manage_User_Role和Manage_Role_Right联合查询得到角色权限,再得到个人另加的权限,两者权限合在一起即为当前用户拥有的权限,再所有权限相加在一起,每个前后都加上识别符如“,”,即为用户权限代码,以后每使用一个功能,只要验证其是否在用户权限代码里即可。

而online表则记录了用户在线情况,我们可以根据两次验证中间的代码来确定两次间隔时间,IP,甚至于可以再加一个登陆随机码字段来确定每次操作是不是本机、本窗口、二次打开等操作。这样一来就实现了单点登陆,踢人等功能。

基本上,架构搭建完毕,还有一个功能,区域性功能,比如A系统可以通过网络操作B系统的权限,但C不能,这个就当一个思路练习,大家可以尝试着做做看。