Vue3 实现 RBAC 权限管理

Vue3 实现 RBAC 权限管理

RBAC的基本概念

  • RBAC本质上就是一个授权的过程通过 用户 —> 角色---->资源

为啥要用RBAC

  • 一个系统中用户是非常多的,对于不同的用户,展示的内容也是不同的,如果为每一个用户都单独的设置权限那需要创造出多少提条数据,例如:一个系统有30个菜单,100个用户,一对一授权就是30 * 100 ,每一个菜单项基本有增删改查,那就是30 * 100 * 4用户越多产生的数据越多,后期增删改查统统要遍历所有的数据,设计是非常糟糕的,效率极低。
  • 若果采用RBAC 设计模式,引入了角色就会简单很多,10个用户先分为管理员和普通用户,通过角色去查对应的资源 ,那就是 30 * 4 *2,后期无论增加多少用户,只要不是增加角色种类数据就不会变。

RBAC的概述

  • 总的来说就是围绕着一句话通过用户的id查询对应的角色再查询对应的资源,从而绑定用户与资源之间的关系

RBAC数据库的设计

  • id 、crated_At、updated_at、deleted_at(逻辑删除用的) ,这些是非关联表的必备字段

  • 用户表 (储存用户信息的字段)

    • username
    • password
    • avatar
    • status(用户的状态)
    • phone
  • 角色表 (系统角色的信息)

    • name
    • status(角色状态)
    • remark(角色标识)
    • description(角色描述)
  • 资源表 (菜单表或者其他的一些系统资源,这里采用菜单作为资源)

    • name(菜单名称)
    • pid(资源关联成树形结构(目录为0,菜单为id、按钮为NULL))
    • enabled(是否启用)
    • grade(分组:0目录,1菜单,2按钮)
    • path(前端路由跳转的路径,路径要全)
    • component(前度端组件的名称(一般大写))
    • icon_cls(菜单的图标)、keep_alive(组件是否缓存)
    • require_auth(是否需要权限认证)
    • remark(菜单的唯一标识、用于后期的权限认证处理和动态路由以及动态菜单的关键字)
    • description(菜单的描述)
    • level (菜单的等级、菜单的排序(同一组菜单下的显示顺序))
  • 用户角色表(用户与角色多对多产生的关联表)

    • role_id (角色的id)
    • user_id (用户的id)
  • 角色资源表(角色与资源多对多产生的关联表)

    • rid (角色的id)
    • mid (菜单的id)
    • prim (权限码 对应的是菜单的remark字段) 这个字段的设计是方便我们获取权限码
      • 若不设置也可以通过关联菜单查到,但每次都要关联后端写起来太麻烦了,直接就设计下这里了

表的设计

用户表实例

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-HykzaRbE-1647159422841)(C:\Users\99481\AppData\Roaming\Typora\typora-user-images\image-20220313112432867.png)][外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-dg1OMgV6-1647159422842)(C:\Users\99481\AppData\Roaming\Typora\typora-user-images\image-20220313112253279.png)]

角色表实例

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-lhIjbXtu-1647159422842)(C:\Users\99481\AppData\Roaming\Typora\typora-user-images\image-20220313112850217.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-TRghT0Jd-1647159422842)(C:\Users\99481\AppData\Roaming\Typora\typora-user-images\image-20220313112913295.png)]

菜单(资源)表

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-4bfToBMP-1647159422843)(C:\Users\99481\AppData\Roaming\Typora\typora-user-images\image-20220313113622516.png)]

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-aATJRvoH-1647159422843)(C:\Users\99481\AppData\Roaming\Typora\typora-user-images\image-20220313113551438.png)]

角色用户表实例

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-DuYQ7ipD-1647159422843)(C:\Users\99481\AppData\Roaming\Typora\typora-user-images\image-20220313113029061.png)][外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ZEjlXT7k-1647159422844)(C:\Users\99481\AppData\Roaming\Typora\typora-user-images\image-20220313113049963.png)]

角色资源表实例[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-RhveK1F3-1647159422844)(C:\Users\99481\AppData\Roaming\Typora\typora-user-images\image-20220313113420729.png)]

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-JJU55snj-1647159422844)(C:\Users\99481\AppData\Roaming\Typora\typora-user-images\image-20220313113149401.png)]

后端设计 egg.js

技术概要

  • egg.js 简单快速
  • sequelize Sequelize 是一个基于 promise 的 Node.js ORM
  • mysq 数据存储
  • jwt 生成token
  • svg-captcha 生成验证码

后端系统主要的架构

  • controller (用于数据的检验和放回结果)
  • service (结合sequelize 对数据的操作)
  • model (定义数据模型、完成表的映射关系)
  • router (定义路由)
  • middleware (中间件 权限的设置)
  • heeper (返回结果的统一处理)
sequelize 模型展示
  • 用户表
'use strict'
module.exports = (app) => {
   
	const {
    STRING, INTEGER, DATE, BOOLEAN } = app.Sequelize
	const User = app.model.define(
		'users', //数据库里的对应表名
		{
   
			id: {
   
				type: INTEGER, // 类型
				primaryKey: true,
				autoIncrement: true, // 自增
				allowNull: true, // 允许为null 在插入数据的时候不用填id
			},
			username: STRING(30),
			password: INTEGER,
			avatar: STRING,
			phone: INTEGER,
			status: {
   
				type: BOOLEAN,
				defaultValue: true,
			},
			createdAt: DATE,
			updatedAt: DATE,
			deletedAt: DATE,
		},
		{
   
			tableName: 'users', //指定与数据库对应的表名称
			timestamps: true, // 启用自动更新时间
		}
	)
	// associate 函数 设置模型之间的关联 
	User.associate = function () {
   
	       // 多对多关联        关联的模型是Role
		User.belongsToMany(app.model.Role, {
   
		    //   through 通过中间表RoleUser模型进行关联
			through: app.model.RoleUser,
			// 外键即 中间表RoleUser中与当前模型的关联字段userId
			foreignKey: 'userId',
			// 外键 中间表RoleUser中与当Role模型的关联字段roleId
			otherKey: 'roleId',
		})
	}

	return User 
}

  • 角色表
'use strict'

module.exports = (app) => {
   
	const {
    STRING, INTEGER, DATE, BOOLEAN } = app.Sequelize
	const Role = app.model.define(
		'roles',
		{
   
			id: {
   
				type: INTEGER,
				autoIncrement: true,
				allowNull: true,
				primaryKey: true,
			},
			name: {
   
				type: STRING(30),
				primaryKey: true,
			},

			remark: STRING,
			description: INTEGER,
			status: {
   
				type: BOOLEAN,
				defaultValue: true,
			},
			createdAt: DATE,
			updatedAt: DATE,
			deletedAt: DATE,
		},
		{
   
			tableName: 'roles', //指定表名称
			timestamps: true,
		}
	)
	Role.associate = function () {
   
        // 角色和用户是多对多
		Role.belongsToMany(app.model.User, {
   
  • 6
    点赞
  • 50
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 3
    评论
【资源说明】 课程设计基于Vue3和Django实现rbac权限管理系统python源码(含前端)+项目说明.zip 在线预览 [https://xadmin.dvcloud.xin/](https://xadmin.dvcloud.xin/) 账号密码:admin/admin123 生成数据表并迁移 ```shell python manage.py makemigrations python manage.py migrate ``` 创建管理员账户 ```shell python manage.py createsuperuser ``` 启动程序 ## a.本地环境直接启动 ```shell python manage.py start all ``` ## b.容器化启动 ```shell docker compose up -d ``` 导入默认菜单 ```shell python manage.py loaddata loadjson/menu.json ``` # 附录 容器部署 ```shell docker compose up ``` 保存当前菜单为文件 ```shell python manage.py dumpdata system.MenuMeta system.Menu -o loadjson/menu.json ``` nginx 前端代理 【备注】 1、该资源内项目代码都经过测试运行成功,功能ok的情况下才上传的,请放心下载使用!有问题请及时沟通交流。 2、适用人群:计算机相关专业(如计科、信息安全、数据科学与大数据技术、人工智能、通信、物联网、自动化、电子信息等)在校学生、专业老师或者企业员工下载使用。 3、用途:项目具有较高的学习借鉴价值,不仅适用于小白学习入门进阶。也可作为毕设项目、课程设计、大作业、初期项目立项演示等。 4、如果基础还行,或热爱钻研,亦可在此项目代码基础上进行修改添加,实现其他不同功能。 欢迎下载,沟通交流,互相学习,共同进步!

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

ベ远行ミ

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值