1. 叙述
最近在思考qlik系统改造的事情,我在用qlik的时候,能感觉到多人在使用同一账号的时候,会存在数据安全隐患(对于账号不多的公司来说,如果是土豪公司可以按人头买账号,这样就不存在这个问题了),就是对报表权限的控制级别还不够细。就是在多人使用同一账号的情况下,如何能保证数据的安全性呢?
2. 思路
可以在qlik外面包一层权限的壳,例如通过单点登录来控制,将粒度控制到单人单表级别,通过报表的app_id 来控制。表的设计两张应该也就够了,权限表和app表。而且这个时候可以在前端进行埋点,一旦出了事情,可以通过埋点数据,定位到问题或责任人。
具体的我就不再赘述了,就写一下自己的思路。(这么玩,感觉是比较节省成本的)