zoukankan      html  css  js  c++  java
  • 单用户多角色权限的MSSQL实现

    数据表设计
    分为用户表、角色表、角色拥有权限表、权限表、用户所属角色表

    表名:Users(用户表)

    字段 类型 长度 说明
    ID int   自动编号,主键
    UserName varchar 20  
    Password varchar 20  

     

     

     

     

     

    表名:Roles(角色表)

    字段 类型 长度 说明
    ID int   自动编号,主键
    Name varchar 50  

     

     

     

     

     

    表名:UsersRoles(用户所属角色表)

    字段 类型 长度 说明
    ID int   自动编号,主键
    UserID int   对Users.ID做外键
    RoleID int   对Roles.ID做外键

     

     

     

     

     

    表名:Permissions(权限表)

    字段 类型 长度 说明
    ID int   自动编号,主键
    Name varchar 50 权限的名称

     

     

     

     

    表名:RolesPermissions(角色权限表)

    字段 类型 长度 说明
    ID int   自动编号,主键
    RoleID int   对Roles.ID做外键
    PermissionID int   对Permissions.ID做外键
    Allowed small int   该权限是否被允许

    完成后的关系图如下所示:
     

     

    以下的存储过程用于检查用户@UserName是否拥有名称为@Permission的权限
    CREATE Procedure CheckPermission
     (
        @UserName    varchar(20),
        @Permission    varchar(50)
     )
     AS
    SELECT MIN(Allowed) FROM RolesPermissions
        INNER JOIN Permissions ON Permissions.ID = PermissionID
        INNER JOIN Roles ON Roles.ID = RoleID
        INNER JOIN UsersRoles ON UsersRoles.ID = Roles.ID
        INNER JOIN Users ON Users.ID = UsersRoles.UserID
    WHERE Users.UserName=@UserName AND Permissions.Name=@Permission

    单用户多角色权限的原理

    假设用户A现在同时有两个角色Programmer和Contractor的权限

    Permission名称 角色Programmer权限 角色Contractor权限 组合后权限
    查看文件 允许(Allowed=1) 允许(Allowed=1) 允许
    编辑文件 允许(Allowed=1) 不允许(Allowed=0) 不允许
    上传图片 允许(Allowed=1) 没有此权限的记录 允许
  • 相关阅读:
    系统提供的列表框的选择菜单
    symbian 下 xml 的操作总结
    在3版中实现并动态配置开机自启动
    Symbian (Read Inbox)读取收件箱的内容
    S60平台:使用外部应用程序View
    手机通讯录助手s60 第三版与 s60第五版可用 诺基亚手机
    关于静默安装需要注意的一些问题(转)
    关于自定义控件捕获 EButton1Up 事件
    javascript简单区分现代浏览器和ie6,7,8
    301、404、200、304等HTTP状态
  • 原文地址:https://www.cnblogs.com/sheseido/p/2268808.html
Copyright © 2011-2022 走看看