現(xiàn)在的網(wǎng)站都需要一個后臺管理,管理網(wǎng)站的圖片、文字、信息、產(chǎn)品、訂單、會員等,而比較大的商城、平臺網(wǎng)站或者其他系統(tǒng),還需要多角色多用戶管理,可能每個角色都有獨屬于自己的操作流程,多角色意味著需要配置多種權限,沒有權限的角色用戶就不能查看或修改相關信息。
以下是方維網(wǎng)絡截取的一個后臺權限截圖:
一個完整的多角色后臺權限系統(tǒng)一般分用戶表,存儲后臺管理用戶信息,然后還有一個用戶組表,一個用戶屬于一個用戶組,一個用戶組里有多個用戶,有些一個用戶還屬于多個用戶組表,然后一般設置用戶組的權限就行,屬于這個用戶組的用戶就有用戶組的權限。
一、沒有權限的用戶不要顯示相應后臺菜單;我看很多后臺管理系統(tǒng)沒有權限的也顯示,但是點擊進去提示無權限,這個太不人性化了,所以必須做到無權限的操作按鈕不顯示;
二、有些管理系統(tǒng)只是隱藏了相關菜單,沒權限的用戶訪問如果手動打開菜單,還是能訪問,這個存在很大安全隱患;
三、要實現(xiàn)以上兩點其實不難,難就難在如何更方便的配置整個后臺權限,不需要每個操作,每個模塊都寫一個判斷語句,只需要一個地方編寫判斷權限就行。
四、因為每個操作都要判斷權限,所以如果這個判斷過程非常耗時間,那么勢必會影響整個系統(tǒng)流程性。
方維網(wǎng)絡專注于網(wǎng)站系統(tǒng)定制,歡迎廣大客戶咨詢