在前两篇文章中,不少朋友对我的设计提出了异议,认为过于复杂,当然在实际的各种系统的权限管理模块中,并不像这里设计得那么复杂,我以前所做的系统中,由只有用户和权限的,有只有用户、权限和角色的,还有一个系统用到了用户、权限、角色、组概念,这个系统是我在思考以前所做系统的权限管理部分中找到的一些共性而想到的一个设计方案,当然还会有不少设计不到位的地方,在设计开发过程中会慢慢改进,这个系统权当学习只用,各位朋友的好的建议我都会考虑到设计中,感谢各位朋友的支持。
今天抽时间整了一份概念设计出来,还有一些地方尚未考虑清楚,贴出1.0版,希望各位朋友提出宝贵建议。
大家也可以点击此处《通用权限管理概要设计说明书》自行下载,这是1.0版本,有些地方可能还会进行部分修改,有兴趣的朋友请关注我的blog。
1. 引言
1.1 编写目的
本文档对通用权限管理系统的总体设计、接口设计、界面总体设计、数据结构设计、系统出错处理设计以及系统安全数据进行了说明。
1.2 背景
a、 软件系统的名称:通用权限管理系统;
b、 任务提出者、开发者:谢星星;
c、 在J2EE的web系统中需要使用权限管理的系统。
1.3 术语
本系统:通用权限管理系统;
SSH:英文全称是Secure Shell。
1.4 预期读者与阅读建议
预期读者
|
阅读重点
|
开发人员
|
总体设计、接口设计、数据结构设计、界面总体设计、系统出错处理设计
|
设计人员
|
总体设计、接口设计、数据结构设计、系统安全设计
|
1.5 参考资料
《通用权限管理系统需求规格说明书》
《通用权限管理系统数据库设计说明书》
2. 总体设计
2.1 设计目标
权限系统一直以来是我们应用系统不可缺少的一个部分,若每个应用系统都重新对系统的权限进行设计,以满足不同系统用户的需求,将会浪费我们不少宝贵时间,所以花时间来设计一个相对通用的权限系统是很有意义的。
本系统的设计目标是对应用系统的所有资源进行权限控制,比如应用系统的功能菜单、各个界面的按钮控件等进行权限的操控。
2.2 运行环境
操作系统:Windows系统操作系统和Linux系列操作系统。
2.3 网络结构
通用权限管理系统可采用Java Swing实现,可以在桌面应用和Web应用系统中进行调用。如果需要要适应所有开发语言,可以将其API发布到WEB Service上。暂时用Java Swing实现。
2.4 总体设计思路和处理流程
在说明总体设计思路前,我们先说明本系统的相关概念:
1. 权限资源
系统的所有权限信息。权限具有上下级关系,是一个树状的结构。下面来看一个例子
系统管理
用户管理
查看用户
新增用户
修改用户
删除用户
对于上面的每个权限,又存在两种情况,一个是只是可访问,另一种是可授权,例如对于“查看用户”这个权限,如果用户只被授予“可访问”,那么他就不能将他所具有的这个权限分配给其他人。
2. 用户
应用系统的具体操作者,用户可以自己拥有权限信息,可以归属于0~n个角色,可属于0~n个组。他的权限集是自身具有的权限、所属的各角色具有的权限、所属的各组具有的权限的合集。它与权限、角色、组之间的关系都是n对n的关系。
3. 角色
为了对许多拥有相似权限的用户进行分类管理,定义了角色的概念,例如系统管理员、管理员、用户、访客等角色。角色具有上下级关系,可以形成树状视图,父级角色的权限是自身及它的所有子角色的权限的综合。父级角色的用户、父级角色的组同理可推。
4. 组
为了更好地管理用户,对用户进行分组归类,简称为用户分组。组也具有上下级关系,可以形成树状视图。在实际情况中,我们知道,组也可以具有自己的角色信息、权限信息。这让我想到我们的Q用户群,一个群可以有多个用户,一个用户也可以加入多个群。每个群具有自己的权限信息。例如查看群共享。Q群也可以具有自己的角色信息,例如普通群、高级群等。
针对如上提出的四种对象,我们可以整理得出它们之间的关系图,如下所示:

总体设计思路是将系统分为组权限管理、角色权限管理、用户权限管理、组织管理和操作日志管理五部分。
其中组权限管理包括包含用户、所属角色、组权限资源和组总权限资源四部分,某个组的权限信息可用公式表示:组权限 = 所属角色的权限合集 + 组自身的权限。
角色权限管理包括包含用户、包含组和角色权限三部分,某个角色的权限的计算公式为:角色权限 = 角色自身权限。
用户权限管理包括所属角色、所属组、用户权限、用户总权限资源和组织管理五部分。某个用户总的权限信息存在如下计算公式:用户权限 = 所属角色权限合集 + 所属组权限合集 + 用户自身权限。
组织管理即对用户所属的组织进行管理,组织以树形结构展示,组织管理具有组织的增、删、改、查功能。
操作日志管理用于管理本系统的操作日志。
注意:因为组和角色都具有上下级关系,所以下级的组或角色的权限只能在自己的直属上级的权限中选择,下级的组或者角色的总的权限都不能大于直属上级的总权限。
2.5 模块结构设计
本系统的具有的功能模块结构如下图所示:

2.6 尚未解决的问题
无。
3. 接口设计(暂略)
3.1 用户接口(暂略)
3.2 外部接口(暂略)
3.3 内部接口(暂略)
4. 界面总体设计
本节将阐述用户界面的实现,在此之前对页面元素做如下约定:
序号
|
页面元素
|
约定
|
1
|
按钮
|
未选中时:[按钮名称]
选中时:[按钮名称]
|
2
|
单选框
|
○ 选项
|
3
|
复选框
|
□ 选项
|
4
|
下拉框
|
[选项,…,] ▽
|
5
|
文本框
|
|________|
|
6
|
TextArea
|
|…………|
|
7
|
页签
|
未选中时:选项名称
选中时:选项名称
|
8
|
未选中链接
|
链接文字
|
9
|
选中链接
|
链接文字
|
10
|
说明信息
|
说明信息
|
4.1 组权限管理
4.1.1包含用户
组信息
组1
组11
组12
组…
组2
组21
组22
组…
|
所选择组:组1
[包含用户] [所属角色] [组权限] [总权限]
[修改]
用户名 姓名 手机号 最近登录时间 登录次数
阿蜜果 谢星星 13666666666 2007-10-8 66
sterning xxx 13555555555 2007-10-8 10
……
|
当用户选择“修改”按钮时,弹出用户列表,操作人可以通过勾选或取消勾选来修改该组所包含的用户。
4.1.2所属角色
组信息
组1
组11
组12
组…
组2
组21
组22
组…
|
所选择组:组1
[包含用户] [所属角色] [组权限] [总权限]
[修改]
角色ID 角色名称 角色描述
1 访客 --
2 初级用户 --
|
当用户选择“修改”按钮时,弹出角色树形结构,操作人可以通过勾选或取消勾选来修改该组所属的角色。
4.1.3组权限
组信息
组1
组11
组12
组…
组2
组21
组22
组…
|
所选择组:组1
[包含用户] [所属角色] [组权限] [总权限]
 [保存] [取消]
|
4.1.4总权限
组信息
组1
组11
组12
组…
组2
组21
组22
组…
|
所选择组:组1
[包含用户] [所属角色] [组权限] [总权限]
 [保存] [取消]
|
通过对已具有的权限取消勾选,或为某权限添加勾选,来修改组的权限信息,点击“保存”按钮保存修改信息。
4.1.5组管理
在下图中,选中组1的时候,右键点击可弹出组的操作列表,包括添加、删除和修改按钮,从而完成在该组下添加子组,删除该组以及修改该组的功能。
组信息
组1
组11
组12
组…
组2
组21
组22
组…
|
所选择组:组1
[包含用户] [所属角色] [组权限] [总权限]
[修改]
用户名 姓名 手机号 最近登录时间 登录次数
阿蜜果 谢星星 13666666666 2007-10-8 66
sterning xxx 13555555555 2007-10-8 10
……
|
4.2 角色权限管理
4.2.1包含用户
角色信息
角色1
角色11
角色12
角色…
角色2
角色21
角色22
角色…
|
所选择角色:角色1
[包含用户] [包含组] [角色权限]
[修改]
用户名 姓名 手机号 最近登录时间 登录次数
阿蜜果 谢星星 13666666666 2007-10-8 66
sterning xxx 13555555555 2007-10-8 10
……
|
当用户选择“修改”按钮时,弹出用户列表,操作人可以通过勾选或取消勾选来修改该角色所包含的用户。
4.2.2包含组
角色信息
角色1
角色11
角色12
角色…
角色2
角色21
角色22
角色…
|
所选择角色:角色1
[包含用户] [包含组] [角色权限]
[修改]
组ID 组名称 组描述
1 xxx1 --
2 xxx2 --
……
|
当用户选择“修改”按钮时,弹出用户列表,操作人可以通过勾选或取消勾选来修改该角色所包含的组。
4.2.3角色权限
角色信息
角色1
角色11
角色12
角色…
角色2
角色21
角色22
角色…
|
所选择角色:角色1
[包含用户] [包含组] [角色权限]
 [保存] [取消]
|
通过对已具有的权限取消勾选,或为某权限添加勾选,来修改角色的权限信息,点击“保存”按钮保存修改信息。
4.2.4管理角色
在下图中,选中组1的时候,右键点击可弹出组的操作列表,包括添加、删除和修改按钮,从而完成在该组下添加子组,删除该组以及修改该组的功能。
角色信息
角色1
角色11
角色12
角色…
角色2
角色21
角色22
角色…
|
所选择角色:角色1
[包含用户] [包含组] [角色权限]
[修改]
用户名 姓名 手机号 最近登录时间 登录次数
阿蜜果 谢星星 13666666666 2007-10-8 66
sterning xxx 13555555555 2007-10-8 10
……
|
4.3 用户权限管理
4.3.1所属角色
用户权限信息
xx公司
广州分公司
阿蜜果
肖xx
yy…
北京分公司
zz1
zz2
zz3…
|
所选择用户:阿蜜果
[所属角色] [所属组] [用户权限] [总权限]
[修改]
角色ID 角色名称 角色描述
1 访客 --
2 初级用户 --
…
|
当用户选择“修改”按钮时,弹出角色树形结构,操作人可以通过勾选或取消勾选来修改该用户所属的角色。
4.3.2所属组
用户信息
xx公司
广州分公司
阿蜜果
肖xx
yy…
北京分公司
zz1
zz2
zz3…
|
所选择用户:阿蜜果
[所属角色] [所属组] [用户权限] [总权限]
[修改]
组ID 组名称 组描述
1 组1 --
2 组2 --
…
|
当用户选择“修改”按钮时,弹出组的树形结构,操作人可以通过勾选或取消勾选来修改该用户所属的组。
4.3.3用户权限
用户信息
xx公司
广州分公司
阿蜜果
肖xx
yy…
北京分公司
zz1
zz2
zz3…
|
所选择用户:阿蜜果
[所属角色] [所属组] [用户权限] [总权限]
 [保存] [取消]
|
通过对已具有的权限取消勾选,或为某权限添加勾选,来修改用户的权限信息,点击“保存”按钮保存修改信息。
4.3.4总权限
用户信息
xx公司
广州分公司
阿蜜果
肖xx
yy…
北京分公司
zz1
zz2
zz3…
|
所选择用户:阿蜜果
[所属角色] [所属组] [用户权限] [总权限]
 [保存] [取消]
|
通过对已具有的权限取消勾选,或为某权限添加勾选,来修改用户的权限信息,点击“保存”按钮保存修改信息。
4.3.5用户管理
当选择了某用户时,点击右键,弹出菜单列表:修改、删除、取消,点击修改和删除按钮可以实现用户的删除和修改功能。
选择某个组织,例如下表中的“广州分公司”,弹出菜单列表:添加子组织、删除组织、修改组织、添加用户、取消,点击添加用户按钮可以实现用户的添加功能。
用户权限信息
xx公司
广州分公司
阿蜜果
肖xx
yy…
北京分公司
zz1
zz2
zz3…
|
所选择用户:阿蜜果
[所属角色] [所属组] [用户权限] [总权限]
[修改]
角色ID 角色名称 角色描述
1 访客 --
2 初级用户 --
…
|
4.3.6组织管理
选择某个组织,例如下表中的“广州分公司”,弹出菜单列表:添加子组织、删除组织、修改组织、添加用户、取消,点击添加子组织、删除组织、修改组织按钮可以实现组织的添加、删除和修改功能。
用户权限信息
xx公司
广州分公司
阿蜜果
肖xx
yy…
北京分公司
zz1
zz2
zz3…
|
所选择用户:阿蜜果
[所属角色] [所属组] [用户权限] [总权限]
[修改]
角色ID 角色名称 角色描述
1 访客 --
2 初级用户 --
…
|
4.4 操作日志管理
4.4.1查询操作日志
操作名称:|________| 操作人:|________|
操作时间从 |________| 到 |________| [查询] [重置] [删除]
编号 操作名称 操作内容 操作人 操作时间
1 xx1 -- Amigo 2007-10-8
2 xx2 -- xxyy 2007-10-8
…
|
输入上图表单中的查询信息后,点击“查询”按钮,可查询出符合条件的信息。
4.4.2删除操作日志
操作名称:|________| 操作人:|________|
操作时间从 |________| 到 |________| [查询] [重置] [删除]
编号 操作名称 操作内容 操作人 操作时间
1 xx1 -- Amigo 2007-10-8
2 xx2 -- xxyy 2007-10-8
…
|
输入上图表单中的查询信息后,点击“查询”按钮,可查询出符合条件的信息。而后点击“删除”按钮,可删除符合查询条件的操作日志。
5. 数据结构设计
数据库设计的模型请参见《通用权限管理系统_数据库模型.pdm》。表的说明请参见《通用权限管理系统数据库设计说明书》。
5.1 设计原则
5.1.1命名的规范
数据库中表、主键、外键、索引的命名都以统一的规则,采用大小写敏感的形式,各种对象命名长度不要超过30个字符,这样便于应用系统适应不同的数据库平台。
5.1.2数据的一致性和完整性
为了保证数据库的一致性和完整性,往往通过表间关联的方式来尽可能的降低数据的冗余。表间关联是一种强制性措施,建立后,对父表(Parent Table)和子表(Child Table)的插入、更新、删除操作均要占用系统的开销。如果数据冗余低,数据的完整性容易得到保证,但增加了表间连接查询的操作,为了提高系统的响应时间,合理的数据冗余也是必要的。使用规则(Rule)和约束(Check)来防止系统操作人员误输入造成数据的错误是设计人员的另一种常用手段,但是,不必要的规则和约束也会占用系统的不必要开销,需要注意的是,约束对数据的有效性验证要比规则快。所有这些,需要在设计阶段应根据系统操作的类型、频度加以均衡考虑。
5.2 数据库环境说明
数据库:MySql5.0
设计库建模工具:PowerDesigner12.0
5.3 数据库命名规则
表名以T开头,外键以FK开头,索引以INDEX开头。
5.4 逻辑结构
pdm文件的名称为:《通用权限管理系统_数据库模型》。
5.5 物理存储
通过数据库建模工具PowerDesigner12可以将pdm导出为文本文件,将数据库脚本放入文本文件中保存。
5.6 数据备份和恢复
数据库需定期备份(每天备份一次),备份文件格式为backup_yyyyMMdd,数据库被破坏时,利用最新的备份文件进行恢复。
分享到:
相关推荐
《通用权限管理概要设计说明书》是对一个关键的IT领域——权限管理系统——进行深度解析的文档。权限管理是信息系统中的核心部分,它确保了数据的安全性、用户访问的合规性和系统的稳定性。以下将从几个主要方面详细...
概要设计说明书中还对系统的扩展性和稳定性做了充分考虑。系统集成了用户管理、试题库管理、试卷生成和成绩查询等多种功能,既满足了在线考试的基本需求,也为未来的功能拓展留有空间。B/S架构的使用使得系统便于...
- **第20周**:撰写课程设计说明书,整理文档材料。 #### 五、参考文献 - **《VisualBasic+Access数据库开发与实例》**:刘文涛著,清华大学出版社,2006年7月1日。该书提供了丰富的VB与Access结合的开发案例,适合...
由于现有的手机应用程序的开发是构建在各手机厂家的私有操作系统之上的,所以它限制了第三方应用程序的开发,而Android为我们提供了一个开放和通用的选择。因为没有了人为制造的障碍,所以Android开发人员可以自由地...
1.版本:matlab2014/2019a/2024a 2.附赠案例数据可直接运行matlab程序。 3.代码特点:参数化编程、参数可方便更改、代码编程思路清晰、注释明细。 4.适用对象:计算机,电子信息工程、数学等专业的大学生课程设计、期末大作业和毕业设计。
从ImageNet2012分类数据集中选取的100张图片,用于对常见分类模型进行量化。 数据集介绍 数据背景: 静态离线量化方法需要少量校准数据,这个数据集用于量化演示示例。 数据来源: 基于Imagenet2012测试数据集,取前100张图片和标签作为本数据集。
内容概要:本文详细介绍了计算机的发展历程及其核心组成部分,从早期计算工具的演进到现代计算机的诞生,重点探讨了冯·诺依曼体系结构的重要性。文章回顾了从机械计算器、ENIAC到微处理器的科技进步,阐述了计算机五大组成部分(运算器、控制器、存储器、输入设备、输出设备)的功能与协作机制。同时,文中还讨论了操作系统、编程语言、数据库管理系统等软件层面的内容,以及量子计算和神经形态计算等前沿技术对未来计算机发展的影响。; 适合人群:计算机专业学生、计算机爱好者及对计算机技术感兴趣的读者。; 使用场景及目标:①帮助读者理解计算机硬件的基本组成和工作原理;②解释软件与硬件之间的协同关系;③介绍量子计算和神经形态计算等新兴技术的发展趋势及挑战。; 其他说明:掌握计算机组成原理有助于读者深入了解计算机系统的工作机制,培养硬件思维和系统思维,为后续学习操作系统、编译原理、计算机网络等课程打下坚实基础。同时,对于广大计算机爱好者而言,了解计算机组成原理可以让他们更好地理解计算机的运行机制,在使用计算机的过程中更加得心应手。
中国移动2024年6G通感算智融合技术体系白皮书1.053页.pdf
文档支持目录章节跳转同时还支持阅读器左侧大纲显示和章节快速定位,文档内容完整、条理清晰。文档内所有文字、图表、函数、目录等元素均显示正常,无任何异常情况,敬请您放心查阅与使用。文档仅供学习参考,请勿用作商业用途。 你是否渴望高效解决复杂的数学计算、数据分析难题?MATLAB 就是你的得力助手!作为一款强大的技术计算软件,MATLAB 集数值分析、矩阵运算、信号处理等多功能于一身,广泛应用于工程、科学研究等众多领域。 其简洁直观的编程环境,让代码编写如同行云流水。丰富的函数库和工具箱,为你节省大量时间和精力。无论是新手入门,还是资深专家,都能借助 MATLAB 挖掘数据背后的价值,创新科技成果。别再犹豫,拥抱 MATLAB,开启你的科技探索之旅!
通信工程分包合同.docx
基于Qt+C++实现的物联网景区地质灾害监测系统+源码+项目文档,适合毕业设计、课程设计、项目开发。项目源码已经过严格测试,可以放心参考并在此基础上延申使用,详情见md文档 本项目利用Zigbee协议搭建了专属物联网,搭建了以Cortex-A8为主核的本地网关,租用阿里云组建系统服务器,并建立了相关网站。监测中心站通过客户端监控易发灾害点数据,在灾害爆发前做好预防工作;普通用户可以通过网站查看各项数据。 基于Qt+C++实现的物联网景区地质灾害监测系统+源码+项目文档,适合毕业设计、课程设计、项目开发。项目源码已经过严格测试,可以放心参考并在此基础上延申使用,详情见md文档 本项目利用Zigbee协议搭建了专属物联网,搭建了以Cortex-A8为主核的本地网关,租用阿里云组建系统服务器,并建立了相关网站。监测中心站通过客户端监控易发灾害点数据,在灾害爆发前做好预防工作;普通用户可以通过网站查看各项数据
CNC_控制器_STM32_开源项目
世邦魏理仕:2022年北京房地产市场回顾与2023年展望
科学发展观与建筑企业管理论文.docx
爱普生L130
基于javaScript+Springboot+Vue实现的校园社团信息管理系统+源码+演示视频+项目文档,适合毕业设计、课程设计、项目开发。项目源码已经过严格测试,可以放心参考并在此基础上延申使用,详情见md文档 园社团信息管理系统管理员功能有个人中心,学生管理,社长管理,社团分类管理,社团信息管理,加入社团管理,社团成员管理,社团活动管理,活动报名管理,系统管理等。社长添加社团,管理员审核社团,学生加入社团,社长审核社团。因而具有一定的实用性。 本站是一个B/S模式系统,采用Spring Boot框架,MYSQL数据库设计开发,充分保证系统的稳定性。系统具有界面清晰、操作简单,功能齐全的特点,使得校园社团信息管理系统管理工作系统化、规范化。本系统的使用使管理人员从繁重的工作中解脱出来,实现无纸化办公,能够有效的提高校园社团信息管理系统管理效率。
apk文件
JDK1.7及之前HashMap的put方法图解
文档支持目录章节跳转同时还支持阅读器左侧大纲显示和章节快速定位,文档内容完整、条理清晰。文档内所有文字、图表、函数、目录等元素均显示正常,无任何异常情况,敬请您放心查阅与使用。文档仅供学习参考,请勿用作商业用途。 你是否渴望高效解决复杂的数学计算、数据分析难题?MATLAB 就是你的得力助手!作为一款强大的技术计算软件,MATLAB 集数值分析、矩阵运算、信号处理等多功能于一身,广泛应用于工程、科学研究等众多领域。 其简洁直观的编程环境,让代码编写如同行云流水。丰富的函数库和工具箱,为你节省大量时间和精力。无论是新手入门,还是资深专家,都能借助 MATLAB 挖掘数据背后的价值,创新科技成果。别再犹豫,拥抱 MATLAB,开启你的科技探索之旅!