• 我的订阅
  • 科技

一文读懂权限系统设计思路

类别:科技 发布时间:2023-08-08 11:00:00 来源:人人都是产品经理

在我们浏览网站时,总会有些地方需要解锁“权限”。本文作者从什么是权限,为什么要设置这些权限出发,分析了如何设置权限系统。我们一起来阅读一下吧!

一文读懂权限系统设计思路

一、何为权限?

在日常生活中,【锁】是安在可开合的器物(如门、箱子、抽屉等)上,起封缄作用,要用钥匙、密码或其他特种工具或手段才能打开的器具。想要打开一道锁,就必须拥有一把【key】。代入到线上场景,【锁】就是一道道限制,这个【key】其实就是权限,即拥有key,就拥有了打开锁的权限。

随着线上化的普及,越来越多的工作都需要在线上完成,员工对于一些内部的操作系统的依赖性也就越来越强。一个公司内包含了多种角色,如销售、运营、售前、财务、人力等,每个角色的工作内容不同,所以使用的操作后台也不同。

基于数据隐私以及操作安全考虑,各个角色只应该处理自己角色范围内的工作,而不应该查询、操作僭越职责范围外的信息。如除了财务组人员外,财务的数据不能随便被公司其他人员看到、相关后台不能随便被登陆使用;hrbp所管理的员工薪酬信息不能随便被普通员工看到等等。

权限系统是指,我们可以对每个操作后台都上的一道锁。只有拥有了这道锁的【key】,即拥有了对应的权限的人,才能登陆系统,查询相关数据。

二、如何设计权限系统 1. 权限系统设计流程

权限系统的设计其实主要是两个流程:对系统、及系统下细化的功能点关联权限key赋予用户权限key

这样预期就达成了:用户拥有了某个系统/某个系统功能点的权限。

一文读懂权限系统设计思路

2. 权限系统设计维度

上文我们说了权限系统的设计流程,围绕设计流程,可以分析出权限系统设计主要是两个维度:

(1)系统/系统功能

对系统或系统某功能关联权限时,一般包含功能域权限和数据域权限。怎么理解这个功能域权限和数据域权限呢?

还是举个小明的栗子:小明是一个活动运营,每次涉及运营经费立项时,都会用公司统一OA系统按照要求填写申请单、等待老板审批。小明发现,虽然同事小李也在用OA系统申请预算,但是他在后台无法看到的小李的申请单。

在这个例子中,【能够使用OA系统申请预算】是因为具备了OA系统的功能域权限,而只能看到部分数据,则是通过数据域进行了隔离。

一文读懂权限系统设计思路

(2)用户(系统使用者)

对于产品经理来说,设计一套权限系统的初衷是通过建立功能域和数据域的权限点来限制用户的使用场景,说白了就是增加操作门槛。所以系统使用者前置申请场景时,一般都需要审批流,审批完成后才能开通。如果没有审批流,随便申请随便开,那权限系统意义不大。

审批流的设置的目的是降低风险,责任分摊。一件坏事儿知道的人越多,干成的概率就越低。所以审批流一般至少两级:一级是申请的人直属leader;二级是所申请的系统的负责人;聪明的你也许想到了,审核流最合适的方式就是接入OA系统。

通过OA系统的特点,即OA上关联了足够完善的组织架构信息,可以通过OA来打通权限系统上的各业务系统对应的负责人,就可以丝滑实现审核流机制。也可在这套流程中复用OA的邮件push、消息push等功能。

当然这个【谁来审】【怎么审】是完全由公司根据自身场景以及对安全性的重视程度来定的;比如CEO一定要参与审,这肯定也没问题;比如走线下的邮件审批也是没问题的。

一文读懂权限系统设计思路

3. 权限系统设计原则

权限系统设计的原则包括:最小化权限:只给用户所需的最小权限,以限制他们的访问范围。权限可追溯:跟踪记录每个用户的权限,以便于监督和审计;如OA的审批留痕、线下邮件留痕等。灵活的权限管理:管理员应该能够在需要时快速更改或撤销用户的权限。数据保护:对敏感数据进行保护(如手机号、gmv),以确保安全性。

基于以上原则,剋呀设计一个安全、可靠的权限系统,防止未经授权的访问和操作。此外,还应该定期审查和更新权限系统,规避数据风险。

4. 权限系统设计细节

权限系统是一个非常典型的后台系统,做后台系统的设计的要点就是【数据从哪来,到哪去】,根据权限系统使用的角色不同,所提供的功能也不同。主要是两个管理系统

(1)权限点管理系统

权限点一般分为菜单的权限、以及功能点的权限;其中再从操作维度细拆,还可以拆成读权限(R)和写权限(W),主要字段如下:

一文读懂权限系统设计思路

(2)用户管理系统

围绕【给谁分配什么权限】来设计,主要字段如下:

一文读懂权限系统设计思路

三、个人思考

当公司规模较大、业务庞杂、人员角色在不断扩张的情况下。0-1设计一套权限系统就尤为重要了。但是还是那句话,怎么做、做到什么安全程度都是根据实际公司场景来定的,每个公司的业务场景不同,设计权限系统需要根据实际情况进行定制化。

所以这里我只分享思路,权限系统的设计流程一般包括对系统和系统下的功能点关联权限key以及赋予用户权限key两个流程,不管做0-1,还是1-100,都是围绕这套思路进行展开,以上希望可以带给你一点帮助。

专栏作家

闫秀儿,微信公众号:闫秀儿,人人都是产品经理专栏作家。持续沉淀、持续成长的交易产品。

本文原创发布于人人都是产品经理,未经许可,禁止转载

题图来自 Unsplash,基于 CC0 协议返回搜狐,查看更多

责任编辑:

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-08-08 15:45:15

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

7000 字长文浅拆 aPaaS
...通过满足基础能力,则完成了一款 aPaaS 产品的基本设计思路。而各家特色能力则是基于对用户需求的深刻洞察、为了更好的满足用户需求的差异化设计
2023-07-10 16:00:00
WMS仓库管理系统研发规划说明
...是一个基于BigSeller系统的使用基础上,加上多仓库的解决思路,解决入库业务、出库业务、仓库调拨、库存调拨和虚仓管理等功能,对批次管理、物料对应、库存盘点、质检管理、虚仓
2023-08-04 11:00:00
聊聊基于业务和中台的权限管理
随着系统用户角色的增多,这个时候,权限管理系统就应运而生了,结合权限管理系统,企业可以让用户只能访问自己被授权的资源。那么企业怎么基于RBAC基本模型和业务形态,搭建合适自身的权
2023-08-22 13:00:00
自己房子里的登录模块如何设计?
...会放在我们的房子里,我们对自己房子里的资产拥有控制权限。C端场景下,通常用户的权限是统一的,有些产品有VIP的设定,其权限和普通用户不同,但也是有限的几类,因此权限管理相对简
2024-02-22 15:39:00
淘宝即将全面支持微信支付引热议!商家如何提现一文看懂
快科技9月4日消息,今日,淘宝宣布即将支持微信支付功能,随后,“淘宝即将全面支持微信支付”的话题登顶微博热搜。据了解,目前淘宝是分批邀请商家试用微信支付,在2024年9月12日后
2024-09-04 17:08:00
门禁系统,是怎么回事?一文读懂智能门禁系统
门禁系统应该是我们日常接触最多的智能硬件系统之一了,但大家有没有想过,其原理是怎样的呢?这篇文章,作者尝试给我们普及一下门禁系统的情况,希望能帮到大家。有一天从公司出门,突然对遥
2024-02-18 05:00:00
纷享销客 PaaS 平台是怎么搭建的?
...理:业务对象自定义:支持自定义对象(试用版没有开通权限,不过应该和预设对象差不多太多,只是预设对象会有内置的一些配置,例如客户的公海场景管理)。业务对象字段自定义:支持对业务
2023-02-25 18:47:00
搜狗输入法被指绕过锁屏获取系统权限:Windows漏洞所致、14.7更新已修复
...可绕过密码,在锁屏的情况下执行CMD命令,获取本机系统权限。深入剖析此问题,其根源在于搜狗输入法在某些情况下被赋予了过高的运行权限,加之其内部权限验证机制的不完善,使得未经授
2024-08-05 15:07:00
u盘加密系统有哪些功能?
...密处理,确保数据的安全性。2,访问控制:提供灵活的权限管理功能,允许管理员设置不同的访问权限,限制非法用户对U盘的访问和操作。3,使用记录:记录U盘的插拔记录和文件操作记录,
2024-06-30 03:52:00
更多关于科技的资讯:
记者走基层|“黑科技”上线,让温暖精准入户
11月12日,河北邢襄热力集团邢台供热分公司二工区三班班长丁帅,在三义庙换热站查看设备运行情况。 河北日报记者 宋 平摄随着11月15日临近
2025-11-14 08:02:00
11月13日,太原公共交通控股(集团)有限公司(以下简称“太原公交”)与中车时代电动汽车股份有限公司(以下简称“中车电动”)举行框架合作协议签约仪式
2025-11-14 07:50:00
记者走基层|智能安全帽,让矿工有了AI“卫士”
11月5日,中煤张家口煤矿机械有限责任公司所属恒洋电器有限公司工作人员介绍智能安全帽产品。河北日报记者 魏 雨摄“嘀嘀
2025-11-13 08:03:00
“长与短”周期变革,“快与慢”时效重构,“热与冷”业态碰撞—— “双11”三重奏,解读消费新变局□南京日报/紫金山新闻记者黄琳燕11月12日中午
2025-11-13 08:05:00
南报网讯(记者周容璇)日前,在南京医药中央物流中心,一辆白色无人车平稳地穿梭于主仓库与宝湾库区之间,仅用15分钟便完成了一次驳货作业
2025-11-13 08:05:00
向“质”攀升,南京机器人解锁“智造”新图景
全链条持续发力,以硬核技术竞逐市场向“质”攀升,南京机器人解锁“智造”新图景□南京日报/紫金山新闻记者徐宁 实习生黄倩机器人是智能制造的核心组成部分
2025-11-13 08:05:00
江苏南京:“爆单堵件”难寻踪迹,科技赋能让“双11”物流运输“从从容容”
“爆单堵件”难寻踪迹,科技赋能让“双11”物流运输“从从容容” 直播间“秒光” 无人机“闪送”□南京日报/紫金山新闻记者周容璇“3
2025-11-13 08:06:00
逐浪氢能“新蓝海”,南京加速能级跃升
实现全产业链布局,链上企业持续“加码” 逐浪氢能“新蓝海”,南京加速能级跃升□南京日报/紫金山新闻记者徐宁通讯员陈伟伟郑瑞陶炎李雪莹蹲点主题
2025-11-13 08:06:00
2025 脉脉职场新人报告:超50%职场新人想跳槽,校招生最想去字节跳动
脉脉人才智库近日发布《以能为本——互联网职场新人流动趋势 2025》报告,将校招和工作经验在3年内的社招人才界定为“职场新人”
2025-11-13 08:57:00
江苏南京:多点突破屡刷纪录 科创助推产业升级
黄维院士引领南工大柔性电子全国重点实验室闯出新天地 多点突破屡刷纪录 科创助推产业升级□南京日报/紫金山新闻记者谈洁姜静实习生钱逸霖在柔性电子领域
2025-11-13 09:43:00
海尔三筒洗衣机:中国第一,海外陆续上市
11月7日,一场聚焦中国三筒洗衣机的发布活动在越南胡志明市西贡河畔举行。活动以户外用户交互嘉年华形式打造沉浸式体验,2000余名消费者
2025-11-13 10:34:00
“双11”厦门网络零售额全省第一总额397.2亿元 760家企业、1062家店铺销售额超100万元东南网11月13日讯 (海峡导报记者 孙春燕)又一年“双11”即将落幕
2025-11-13 10:48:00
辛选双十一数据出炉!销量超3000万单,总人气突破5亿
鲁网11月13日讯历时超一个月的“双 11”大促正式落下帷幕。作为快手头部直播电商企业,辛选集团在新任董事长初瑞雪的带领下
2025-11-13 11:10:00
打破学科壁垒,贯通产学研链条:宁诺以“”无边界理念回应智能时代命题
10月31日至11月2日,机器智能与自然启发计算国际会议(MIND 2025)在厦门成功举办。本次会议由多所国内外知名高校及科研机构联合主办
2025-11-13 12:05:00
长春万达滑雪场启动造雪 12.25解锁四季滑雪自由
不用等寒冬、不用等降雪,长春净月高新区万达茂里藏着一座“四季不打烊的滑雪天堂”!吉林省首家室内滑雪场长春万达滑雪场已正式启动造雪模式
2025-11-13 14:05:00