用户表:主键ID用户名称......
分组表:主键ID分组名称分组描述
角色表:主键ID角色名称角色描述
模块表:主键ID父模块ID名称描述
模块权限表:主键ID模块ID分组ID角色ID权限值 (可写>可见>不可见)
用户职位表:用户ID分组ID角色ID
需要更加复杂的权限控制可以考虑使用ralasafe开源访问控制中间件