Winform快速开发框架之权限系统设计(1) - 基本概述


  Winform快速开发框架之权限系统设计(1) - 基本概述
基于C/S结构快速开发框架之权限系统设计 - 基本概述|C/S框架网

一、权限系统基本概述

本文档描述了C/S系统快速开发框架旗舰版V5.0权限管理模块详细功能设计,权限实现原理、系统架构设计、数据库设计、功能测试以及实施方案等。

1.1 权限管理简单定义

权限管理是后台系统都会涉及的一个重要组成部分,主要目的是对整个后台管理系统进行权限的控制,针对对象是使用该系统的用户或员工,避免因权限控制缺失或操作不当引发的风险问题,如操作错误,数据泄露等问题。根据系统设置的安全规则或策略,用户可以访问而且只能访问自己被授权的资源。

C/S系统快速开发框架权限管理是一个账号对应多个角色,每个角色对应相应的权限集RBAC模型,且通过角色可以实现灵活且多样的的权限操作需求。

1.2 权限类型

基于角色的访问权限控制(RBAC)模型,赋予用户的权限管理,可以分为三大类型:

 功能权限

角色的定义对模块和功能能否有执行权限,功能是系统执行权限控制的基本单元。
可以操作的功能不同,保证系统安全,避免操作风险。

 数据权限

权限的定义对功能涉及到的数据是否有增删查改的权限,能否查看与编辑系统相关数据。
保证数据隐私,避免数据泄密。

 界面权限

账号的定义对控制字段的可见性,可编辑性,用户可以看到的页面进行限制,职责不同所需要页面不同,保证操作效率,避免页面干扰。


1.3 RBAC模型

1.3.1 基于角色的访问控制

RBAC(Role-Based Access Control)基于角色的访问控制。成熟的权限模型强调三个要素:用户、角色、权限,用户与角色是多对多关系,角色与权限是多对多关系。RBAC是以“用户”为单位的权限设计,以“权限”为单位的权限设计,以“用户”与“权限”结合的权限设计。

权限设计:用户与角色逻辑关系图:
 
贴图图片

RBAC模型特点:

把权限赋予角色,再把角色赋予用户。
用户和角色,角色和权限都是多对多的关系。
用户拥有的权限等于所有的角色的权限之和。


贴图图片


1.3.2 基于RBAC的用户组

基于RBAC模型,适当延展增加用户组概念,直接给用户组分配角色,再把用户加入用户组,这样用户除了拥有自身的权限外,还拥有了所属用户组的所有权限。用户组权限是粗狂式设计,不能友好的细分权限。


贴图图片


1.4 C/S系统开发框架窗体权限控制

C/S快速开发框架的权限控制对象:功能菜单、数据窗体、功能按钮。

功能界面是点击菜单或点击按钮打开的,因此权限控制首先是控制菜单。当用户点击菜单打开界面后,系统会分析当前用户的权限以及对界面的组件进行控制,如控制按钮、表格列、界面组件是否显示或禁用等。

1.4.1 开发框架数据窗体分类

数据窗体分为两类:

a)数据字典窗体. 继承基类:frmBaseDataDictionary

b)业务单据窗体. 继承基类:frmBaseBusinessForm


1.4.2 按钮(功能点)指定权限值

为了方便给用户分配权限以及进行权限控制,C/S系统快速开发框架针对窗体中每个功能按钮或功能点分配一个特殊的数字编号(计算机二进制数据的数值),该数值分别对应2^n次方,如0,1,2,4,8,16,32,64,128,256,512,1024。。。32位的硬件系统最多支持2^32次方,64位的硬件系统最多支持2^64次方。

若【X】按钮分配的数值为0,则该按钮或功能点不受权限控制,任何用户都可访问。
若【X】按钮分配的数值为1,只有拥有1权限的用户才能访问。


1.4.3 窗体的基本权限

数据字典窗体的基本功能权限:增、删、改、查、打印、预览。

C# Code:

/// <summary>
/// 数据字典拥有的功能(增、删、改、查、打印、预览)
/// </summary>
public const int MASTER_ACTION = DATA_ACTION_VALUE + REPORT_ACTION_VALUE;



业务单据窗体的基本功能权限:增、删、改、查、打印、预览、审核、修改历史。

C# Code:

/// <summary>
/// 业务单据拥有的功能(增、删、改、查、打印、预览、审核、修改历史)
/// </summary>
public const int BUSINESS_ACTION_VALUE = DATA_ACTION_VALUE + REPORT_ACTION_VALUE +
ButtonAuthority.APPROVAL +
ButtonAuthority.SHOW_MOD_HISTORY;




1.5 二进制的逻辑运算

二进制是计算技术中广泛采用的一种数制,二进制数据是用0和1两个数码来表示的数。
二进制数的运算除了有【四则运算】外,还可以进行【逻辑运算】,下面分别予以介绍。


1.5.1 二进制四则运算

二进制数与十进制数一样,同样可以进行加、减、乘、除四则运算,其算法规则如下: 

加运算:0+0=0,0+1=1,1+0=1,1+1=10(逢2进1)

减运算:1-1=0,1-0=1,0-0=0,0-1=1(向高位借1当2)

乘运算:0×0=0,0×1=0,1×0=0,1×1=1(只有同时为“1”时结果才为“1”) 

除运算:0÷1=0,1÷1=1,二进制数只有两个数(0,1),因此它的商是1或0。


1.5.2 二进制的逻辑运算

逻辑运算又称布尔运算。

表示方法有:"或"/"OR"、"与"/"AND" 、"非"/"Xor"、"等"/"="。

1和0表示"真"和"假"。

And:同为真时为真。如:1 AND 1=1,1 AND 0=0。

Or:同为假时为假。如:0 OR 0=0,1 OR 0=1, 1 OR 1=1。

Xor:相同为假。如:1 XOR 1=0, O XOR O=0, 0 XOR 1=1。



版权声明:本文为开发框架文库发布内容,转载请附上原文出处连接
C/S框架网
上一篇:数据窗体权限:修正AuthorityCategory.ALL_ACTION_VALUE常量定义|C/S框架网
下一篇:基于角色的访问控制-RBAC模型|C/S框架网
评论列表

发表评论

评论内容
昵称:
关联文章

Winform快速开发框架权限系统设计(1) - 基本概述
Winform快速开发框架权限系统设计(3) - 功能按钮权限控制基本原理
Winform快速开发框架权限系统设计(2) - 功能模块介绍
Winform通用框架(C#.NET)权限管理系统详细设计|C/S框架
基于集团组织架构数据权限系统快速开发框架(C#.NET Winform+支持多数据库)
C#权限管理框架介绍|商业开源C/S系统快速开发框架权限系统设计
Winform界面权限控制原理|C/S框架
Winform快速开发框架存储图片资源解决方案|C/S框架
企业级数据权限框架 - 集团组织架构数据权限开发框架(C/S+Winform+DevExpress)
Winform界面开发框架界面展示效果图|C/S框架
C/S框架后台数据更新模型ORM自动生成SQL基本原理
Winform界面的功能按钮同等权限控制|C/S框架
C#与.NET概述 - C#程序设计好文!
C/S系统开发框架权限系统 - 数据窗体权限值 - AuthorityCategory类详解
C/S系统开发框架权限系统 - 功能按钮权限值 - ButtonAuthority类详解
Winform软件快速开发平台 - 关于数据权限,表格列权限控制两种解决方案
Winform 界面框架Winform 快速开发平台
Winform快速开发平台
权限管理系统表结构 - C/S轻量级开发框架 WinFrameworkV2.1
关于Winform框架及C/S快速开发平台

热门标签
.NET5 .NET6 .NET7 APP Auth-软件授权注册系统 Axios B/S B/S开发框架 Bug Bug记录 C#加密解密 C#源码 C/S CHATGPT CMS系统 CodeGenerator CSFramework.DB CSFramework.EF CSFrameworkV1学习版 CSFrameworkV2标准版 CSFrameworkV3高级版 CSFrameworkV4企业版 CSFrameworkV5旗舰版 CSFrameworkV6.0 DAL数据访问层 Database datalock DbFramework Demo教学 Demo下载 DevExpress教程 DOM EF框架 Element-UI EntityFramework ERP ES6 Excel FastReport GIT HR IDatabase IIS JavaScript LINQ MES MiniFramework MIS NavBarControl Node.JS NPM OMS ORM PaaS POS Promise API Redis SAP SEO SQL SQLConnector TMS系统 Token令牌 VS2022 VSCode VUE WCF WebApi WebApi NETCore WebApi框架 WEB开发框架 Windows服务 Winform 开发框架 Winform 开发平台 WinFramework Workflow工作流 Workflow流程引擎 版本区别 报表 踩坑日记 操作手册 代码生成器 迭代开发记录 基础资料窗体 架构设计 角色权限 开发sce 开发技巧 开发教程 开发框架 开发平台 开发指南 客户案例 快速搭站系统 快速开发平台 秘钥 密钥 权限设计 软件报价 软件测试报告 软件简介 软件开发框架 软件开发平台 软件开发文档 软件体系架构 软件下载 软著证书 三层架构 设计模式 生成代码 实用小技巧 收钱音箱 数据锁 数据同步 微信小程序 未解决问题 文档下载 喜鹊ERP 喜鹊软件 系统对接 详细设计说明书 行政区域数据库 需求分析 疑难杂症 蝇量级框架 蝇量框架 用户管理 用户开发手册 用户控件 在线支付 纸箱ERP 智能语音收款机 自定义窗体 自定义组件 自动升级程序