知识卡片
用组织机构树实现灵活的数据权限
内容
数据权限最灵活的实现方式是基于组织机构树——账号被赋予”当前节点及以下所有数据”或”仅当前节点数据”这类范围规则,账号在树上挂在哪个节点、规则设成哪种,就决定了它能查到哪些数据,无需为每种业务组合单独开发查询逻辑。比如同样是采购员账号,规则设为”当前节点及以下”就能管理所在门店和下级门店的订单,设为”仅当前节点”就只能看到同级门店、看不到子节点门店的数据。发散:这套机制的通用性在于把”谁能看什么数据”这个业务问题,转化成了”这个节点在树上的位置+一个范围规则”这个纯结构问题,业务规则再复杂,只要能落到组织树的层级关系上,就不需要写死大量if-else式的权限判断代码。
参考来源
《决胜B端:驱动数字化转型的产品经理》第05章《5.7 权限设计》