新媒易动态
NEWS CENTER
NEWS CENTER
2021-06-10
对于业务复杂或数据庞大的系统,为了方便管理,一定要做权限设计。权限设计是后台系统要考虑的一个授权策略问题。直白的说,权限设计就是根据公司的业务规则,对权限管理系统设置的安全策略。
权限一般分为功能权限,数据权限与菜单权限:
对于权限设计,关键是理清用户、权限、角色三者的关系。即给谁创建账户,分配什么角色,赋予何种权限。
权限设计的首要问题是明确需求。权限设计牵涉到后台系统底层架构的业务逻辑,在做后台系统之前,一定要对现有的权限控制和业务情况了解清楚,才能避免在权限设计的问题上踩坑。
以某车贷风控系统为例,我们通过相关业务部门的反馈和当前权限系统的调研,发现它存在的问题有以下几点:
了解完现有需求背景后,我们借鉴钉钉的那套权限维护方式,改进了管理系统的权限设计。
一方面收集权限需求,根据部门需求列一份权限清单,并做好CheckList。在模块的功能页面要放置哪些权限,完全可以根据《操作权限申请表》的业务需求,进行灵活的权限配置。