管理员拥有系统最高以及所有权限嘛_分布式权限管理系统-架构篇

文章目录

后台管理系统也需要微服务化

痛点一:庞大的后台管理系统

痛点二:各自独立的后台管理系统

管理员模块

1.管理员的分级管理。

2.管理员账号与用户账号的分开管理。可以考虑分开两张表管理或者加一个标志位。

3.权限的粒度

4.角色-用户反查

后台管理系统也需要微服务化

痛点一:庞大的后台管理系统

任何一个公司的系统总是免不了需要很多后台功能,随着业务的发展,营销活动管理后台,短信模板后台,网站内容管理后台…最后会变成一个异常庞大而难以维护的系统。往往光菜单就有几十上百个。每次修改跟新增一个简单的功能都是一场灾难。

痛点二:各自独立的后台管理系统

如果公司内部有多条产品线,每个产品线都有自己的后台,往往都各自维护着各自的后台权限体系,这样导致每个人要记住大量的账号密码。如果公司来了新领导,光开通账号就要好几天。

针对上述两个问题,自然而然的会想到,我们首先需要把后台管理系统拆成多个子系统,但是我们不需要维护多套用户与权限体系,此时我们需要一个单点登录系统来解决问题。该系统应该提供统一的登录与系统导航页面,统一的身份认证、以及统一的账户管理和权限管理。

84ae00e4884c9e981951ca9c474b2c79.png

我们把该系统分为三大模块

管理员模块:账号,角色,权限分配,部门信息

用户模块:统一的登录页面,统一的系统导航页,统一的会话管理

认证模块:提供认证的客户端以及认证的接口

管理员模块

关于基本的后台权限管理功能,有大量的开源系统可以借鉴。这里只强调几个重点:

1.管理员的分级管理。

如果需要集成的系统比较少,涉及到的用户不多,那么可以只设置一个超级管理员,该管理员负责所有的账号,角色,以及权限分配。如果需要集成几十个系统,涉及到的用户很多,则必须考虑设置两种管理员,超级管理员和普通管理员,普通管理员也具备创建账号与分配权限的功能,但是普通管理员只能分配自己所拥有的权限。例如我们有一个后台坐席系统,坐席人员有上百人,那么我们应该为坐席管理员增加一个普通管理员的权限,让他自己维护坐席人员的账号和权限。

2.管理员账号与用户账号的分开管理。可以考虑分开两张表管理或者加一个标志位。

3.权限的粒度

3.1 页面元素权限菜单级别的权限一般跟角色绑定,在后台可以为某一个角色分配菜单以及按钮的权限。需要子系统读取认证接口展示菜单项。

3.2 数据权限数据权限一般跟部门挂钩,但是必须子系统在代码级别支持。

3.3 接口权限如果子系统采用的是前后端分离的架构,那么除了菜单层面需要限制以外,接口层面也需要进行权限管理。

3.4 其他权限假如子系统是一个数据库查询系统,某个用户可以访问哪个数据库表,这种权限的维护放到子系统自己维护。

4.角色-用户反查

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
本课程是一门具有很强实践性质的“项目实战”课程,即“企业中台系统实战”,其中主要包含三大块核心内容,如下图所示(右键可以在新标签页中打开图片放大查看): 即主要包含以下三大块内容: ① 企业内部应用系统菜单资源和操作权限的统一管理; ② 分布式应用系统通信时的统一授权,即基于AccessToken的授权与认证; ③ 分布式服务/系统通信时的两大方式(基于dubbo rpc协议和基于http协议的restful api实战)。   值得一提的是,这套中台系统由于讲解了如何统一管理企业内部各大应用系统的“菜单资源列表”、“操作权限”,故而本门课程的“代码实战”是建立在之前debug录制的“企业权限管理平台”这套课程的基础之上的,故而在这里debug建议没有项目开发基础的小伙伴可以先去学习我的那套“企业权限管理平台”的实战课程,之后再来学习我的这套中台系统的实战才不会很吃力(课程链接:)   本课程的课程大纲如下图所示(右键可以在新标签页中打开图片放大查看):   除此之外,这套“中台系统”由于统一管理了企业内部各大应用系统的“菜单资源和操作权限”以及“应用系统之间通信时的统一授权”,故而难免需要涉及到“中台系统”与“中台子系统”、“中台子系统”与“中台子系统”之间的通信(即分布式服务之间的通信),在这里我们是采用“dubbo + zookeeper”的方式加以落地实现的,详情如下图所示(右键可以在新标签页中打开图片放大查看):   而众所周知,作为一款知名以及相当流行的分布式服务调度中间件,dubbo现如今已经晋升为Apache顶级的开源项目,未来也仍将成为“分布式系统”开发实战的一大利器,如下图所示为dubbo底层核心系统架构图(右键可以在新标签页中打开图片放大查看): 而在这门“中台系统实战”的课程中,我们也将始终贯彻、落地dubbo的这一核心系统架构图,即如何将中台系统开发的服务注册/发布到注册中心zookeeper,中台子系统如何订阅/消费/调度中台系统发布在zookeeper的接口服务,中台子系统在走http协议调度通信时dubbo如何进行拦截、基于token认证接口的调用者等等,这些内容我们在课程中将一一得到代码层面的实战落地!   下图为本课程中涉及到的分布式系统/服务之间 采用“http协议restfulapi”方式通信时的Token授权、认证的流程图(右键可以在新标签页中打开图片放大查看): 而不夸张地说,基于AccessToken的授权、认证方式在现如今微服务、分布式时代系统系统在通信期间最为常用的“授权方式”了,可想而知,掌握其中的流程思想是多么的重要!   以下为本门课程的部分截图(右键可以在新标签页中打开图片放大查看):     核心技术列表: 值得一提的是,由于本门课程是一门真正介绍“中台思想”以及将“中台思想”和“分布式系统开发实战”相结合落地的课程,故而在学完本门课程之后,可以掌握到的核心技术自然是相当多的。主要由SpringBoot2.0、SpringMVC、Mybatis、Dubbo、ZooKeeper、Redis、OkHttp3、Guava-Retrying重试机制、JWT(Json Web Token)、Shiro、分布式集群session共享、Lombok、StreamAPI、Dubbo-Filter以及ServiceBean等等。如下图所示(右键可以在新标签页中打开图片放大查看):
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值