GOLANG后端架构

后台权限系统

2020-04-19  本文已影响0人  imnx

我站后台的权限系统,是几年前写的php版本,一个比较粗糙的RBAC实现。那么,随着公司迅速壮大,线上操作的复杂性、安全性、效率问题,迫切需要重构。去年底开始,我便负责重构这块。

先抛个问题,后台权限系统,应该是什么样的?有哪些原则?
直奔主题,看看这个符合RBAC的权限架构(小伙伴画的不错)。
image.png

名词解释:

用户角色划分清晰,权责明确。那么再浅谈几个关键点。
权限收敛

权限分配,不能滥用、也不能乱用。能临时,则临时权限。转岗的、离职的怎么回收?多久不用的权限是不是回收?关于审批,有明确负责人,合适的人才能审批好!等等细节很多

效率问题

主要是流程化、工单化,有一些后台页面能力,有一些批量操作能力,用户组也是一个扩展性支持。

扩展性

这本是2.0重点考虑的,权限点的设计上看一些业界做法
如何在权限点上,配置一些业务上更精细化的权限管理需求,实现差异化功能。比如我司业务常常需要的按照子业务区分返回资源列表。这里可以做的很复杂。

上一篇 下一篇

猜你喜欢

热点阅读