1.0.47

后台系统的权限设计

普通推荐
Toogee
成都/UX设计师/5年前/25354浏览
后台系统的权限设计普通推荐
Toogee

关于一次权限设计的复盘

权限设计通常隐藏于后台系统深处,以至于我们说起来都知道,但是在真正面对复杂的业务需求和逻辑关系,又有些抓瞎。

这篇文章是我对之前权限设计的一次复盘,希望在自己重新梳理的同时,也能给其他小伙伴带来一点想法。


权限系统设计的需求背景

业务流程复杂化:

随着业务越来越复杂,之前一个订单只需要一名销售跟进,现在却需要五个销售协同完成一个订单的流程(每个销售负责其中一个流程)。

此时我们就可以通过权限系统,分别赋予五个销售处理各自流程的权限(比如销售A只有录入意向订单的权限,销售B只有补充客户信息的权限,等等),这样每个销售都只能看到流转至自己手上的信息,将复杂的流程简单化。

信息敏感:

当同级部门不止一个时,便会在同一公司内产生竞争关系。例如,销售1组辛苦挖掘的用户数据并不想被销售2组看到。

权限系统可以设置不同部门的数据彼此独立,即便是各组组长也无法互看对方数据。

操作安全,权责明确:

在一个大型系统中,一个误操作产生的后果可能是非常严重的。

权限系统的存在最大程度上避免了这类问题——只要是界面上出现的功能,都是可以操作或不会产生严重后果的。

页面简洁:

如果系统没有进行权限管理,那么每个帐号登录后看到的界面都是一样的,充斥着各种与自己无关的,冗余的信息,甚至还需要专门培训,花费巨大的成本去学习。

经过权限系统的管理,每个帐号登陆后只能看到和自己有关的信息,可以更快速地理解自己工作范围内的业务。


权限系统的基本构成

权限系统主要由三个要素构成:帐号,角色,权限。

帐号是登录系统的唯一身份识别,一个账号代表一个用户。由自己注册或系统管理员统一注册分配。

角色,为账号批量分配权限。在一个系统中,不可能为每个帐号订制权限,所以给同一类帐号赋予一个“角色”,以达到批量分配权限的目的。

权限又分为操作权限,页面权限和数据权限。

其中操作权限指的是用户可以进行的操作,例如是否可以新增、删除、编辑等。页面权限指的是可以看到的页面。数据权限指的是可以查看数据的范围。

简单范例如下:



权限系统设计实例

实例背景

这是一个订单管理系统,销售、客服等角色通过系统完成整个订单的流转。

系统使用人数众多,等级复杂,有大量的销售团队存在同级竞争关系。


帐号管理

当前案例创建帐号的流程为:管理员在系统中新增帐号,用户自行通过邮箱激活。默认角色为“职员”,只分配最基础权限。

为了减少管理员的工作量,同时也支持通过excel上传,可以按照模版规范excel格式。


角色管理

当前案例中的角色就是“职位”,不同“职位”的用户,有着不同的权限。

角色管理的入口在“权限管理”页面,只具有基本的新增角色,编辑角色,删除角色,以及添加角色描述。

通常主流后台系统还会有复制角色等功能,复制角色是指:在新创建一个角色的时候,先选择一个已有的权限相似的角色,然后再修改新角色的权限。这样避免了权限太多的情况下,每个新角色都必须重新设置的繁琐情况。


权限管理

在实际设计中,很多系统会选择将页面权限与操作权限合并为功能权限,比如当前案例:


每一个页面有一个总开关,打开则意味着分配了页面权限。针对页面内所有的字段,有增删查改这四种主要的操作权限。如果对页面内某些敏感字段需要进行单独的操作权限设置,可以打开高级设置,进行字段级的操作权限配置。如下图:


在当前案例中,在有多个小组同级竞争的情况下,仅仅通过职位无法满足数据权限分配的需求,所以我们引入“部门”,以保证在同一级别的销售小组中,彼此信息保密,公平竞争。

另外,更高级别的部门,例如城市经理,甚至总经理,是理应有权限看到自己所负责部门以及下级部门的所有数据的。

所以“部门”这个权限组有了等级划分,根据等级进一步分配数据权限。例如,基层销售只能看到本人的数据,销售组长可以看到本部门的数据,总负责人可以看到本部门及下属部门的数据,总经理可以看得到全部数据。

部门的等级划分我们放在了公司设置页面,作为公司组织架构的介绍。


写在最后

权限系统的基本结构就是这样,但是现实中的权限设计却千差万别。

理解清楚基本概念,还要结合实际需求,去设计独一无二恰到好处的权限系统。也可以多参考些主流后台系统的权限设计,了解下类似的问题,别的系统是如何解决的。

一个小Tip:比起不厌其烦地去注册试用各种后台系统,不如直接去官网找帮助文档,有些简直详细到可以当prd了。

欢迎一起交流后台系统相关的设计思考~

8.7补充:昨天网易UEDC新发了一篇关于权限设计的文章,觉得梳理的非常清晰。推荐~

角色权限设计的100种解法

102
阅读原文
|
举报
321
分享
原创文章 UI 网页 后台系统 权限 toB 交互
声明:站酷(ZCOOL)内网友所发表的所有内容及言论仅代表其本人,并不反映任何站酷(ZCOOL)之意见及观点。
评论
评论你的想法~
表情
喜欢TA的作品吗?喜欢就快来夸夸TA吧!
登录注册
侵权申诉 企业服务 帮助中心
京网文[2023]1747-060号 京公网安备11010502000501号 京ICP备11017824号-4 京ICP证130164号Copyright © 2006-2024 ZCOOL站酷

深圳SEO优化公司汉中关键词按天计费安康网站建设设计绍兴百度竞价包年推广公司西宁网站优化按天收费多少钱大连推广网站多少钱宜春关键词排名包年推广报价海南百度关键词包年推广推荐防城港百度竞价公司铜仁企业网站制作推荐酒泉百姓网标王推广报价同乐SEO按效果付费价格吉安网站推广工具推荐新乡网站优化软件喀什百度爱采购推荐临猗设计网站哪家好塔城品牌网站设计报价南充seo公司钦州百度seo哪家好荆州设计网站报价巴中网页制作价格北京网站建设鞍山百度爱采购价格赣州网站推广方案报价哈密网站推广汉中网站关键词优化多少钱晋中外贸网站制作价格廊坊关键词按天收费公司宁波高端网站设计价格信阳关键词按天收费哪家好梧州模板制作报价歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化