SaaS系统多租户多应用多用户设计(二)

本文讨论了SaaS系统中如何通过多租户、多应用和多用户设计,利用RESTfulAPI规范进行资源管理和URL冲突解决。重点介绍了如何将服务、资源和操作映射到数据库,以实现统一鉴权,简化鉴权流程。
摘要由CSDN通过智能技术生成

SaaS系统多租户多应用多用户设计(二)

资源管理

所有服务都是按照RESTful API规范来的,如:

  • GET /xxx/{id} 获取某个资源的详细信息
  • POST /xxx 新增资源
  • PUT /xxx 修改资源等

服务资源模型图

资源树
这样的话其实我们服务的资源都是树形结构的,我们可以把所有资源划分为三类:

  • 根节点(服务A,服务B), 每个服务就是一个根节点。
  • 资源(资源A,资源B),资源一般用于前端菜单栏鉴权,后端基本用不到。
  • 操作(GET /xxx/{id}), 这个相当于前端的按钮,这个一般都需要前后端同时鉴权。
    对于操作会有一个问题,那就是服务之间的URL会有重复的情况,这样对于统计鉴权就会带来困难,通过分析发现,其实统一鉴权不需要关心具体的URL,只需要关系是否配置了这个资源点,所以我们对资源进行映射:
  • 服务A->资源A->GET /xxx/{id} 映射为: 服务A::资源A:detail
  • 服务A->资源A->POST /xxx/{id} 映射为: 服务A::资源A:add
  • 服务A->资源A->PUT /xxx/{id} 映射为: 服务A::资源A:update

资源表结构

资源表结构

  • root_code 根节点代码 serviceA , 冗余字段,为的是扁平化显示资源信息
  • code 资源映射码, 本来应该是为 serviceA::资源A:detail ,因为冗余了root_code,所以可以简化为:资源A:detail,通过代码在去转换为serviceA::资源A:detail
  • type 分为两类 资源和操作,服务也算做一个资源。
    这样就把restfull api的操作全部映射到数据库里,方便后面的鉴权。
  • 14
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值