基于Shiro的administrator权限管理系统的初步分析

模型

基础模型共有三个概念:

  • 用户
  • 角色
  • 菜单

用户与角色是一对多的关系,角色与菜单是一对多的关系。

角色

角色是中间过渡层,某个登录的用户,通过用户唯一标识(判断用户承担哪些角色),判断具有哪些权限,进而确定其能执行哪些操作(访问哪些资源)

菜单

在administrator项目中,菜单共分为三类,如下:

  • 目录(无页面指向,无权限依附)
  • 菜单(有页面指向,无权限依附)
  • 按钮(无页面指向,有权限依附)

按钮

按可见性分,按钮分为两类,一类是看的见的按钮,一类是看不见的按钮。

  • 看的见的按钮,称之为功能性按钮,每一个功能性按钮都应该在权限系统中注册;
  • 看不见的按钮在页面中不体现,但用于被权限依附。(特指【查看】按钮)。

模型实现

模型在项目中通过5张关系表来实现:

  1. 用户表sys_user(主键、用户名、密码(密)、盐)
  2. 角色表sys_role(主键、名称、备注)
  3. 用户角色关系表sys_user_role(主键、用户主键、角色主键)
  4. 菜单表sys_menu(主键、父键、名称、指向、权限、类型、图片、排序)
  5. 角色菜单关系表sys_role_menu(主键、角色主键、菜单主键)

职责分配

Shiro的职责是,对每一个操作请求(及资源访问请求),验证请求者是否具备对应的权限。“权限”这个概念在项目中的具体落地则是指唯一的字符串。由于项目庞大,权限较多,因此需要采用冒号分隔法来体现权限的层级结构。

为了排除一些不需要验证的的操作请求(及资源访问请求),Shiro提供了过滤器支持。具体如何配置及使用可参见官网。

对于Shiro的session管理、缓存管理等其他方面的知识,时常参考官网及imooc网站进行学习。

开发者的职责是:

  1. 负责向Shiro提供其需要的Realm。Realm存储了合法用户有哪些,权限定义了多少个,及用户与权限的对应关系(需通过角色层过渡)。
  2. 在定义一个接口时,需要定义对应的权限,这个权限最终要依附于“按钮”进行分配。这个按钮可以在界面上体现(可点击),也可以不在界面上体现(只用于管理员分配)

原则上讲,可点击按钮对应的接口权限必须依附于对应的按钮,而其他跨表接口的权限则可以统一写入页面对应的【查看】按钮不可见按钮中。(减少一个权限对应一个按钮的实际操作的复杂度)

总结

下面总结一下在实际开发过程中,对于权限分配的可操作步骤:

后端开发程序员(写接口时),在文档中应说明调用该接口应具备的权限(字符串)

前端开发程序员(写页面和js的),在界面中调用的每一个接口,都应判断该接口的调用是否需要权限。如果需要权限,则应通过后台管理系统将权限分配给对应的按钮上。(实体按钮)(虚拟按钮)

后记

当用户登录成功之后,页面会缓存该用户的所具备的权限列表(由服务器返回),页面根据权限的有无来确定菜单(包括目录、菜单、按钮)的显示与否。

Realm中存储的权限用于比对,即使前端页面通过非法手段在缓存的权限列表中增加了部分假权限,进而看到了被隐藏的按钮,但到服务端的时候依然验证不过。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,406评论 6 503
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,732评论 3 393
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,711评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,380评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,432评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,301评论 1 301
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,145评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,008评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,443评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,649评论 3 334
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,795评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,501评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,119评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,731评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,865评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,899评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,724评论 2 354

推荐阅读更多精彩内容