符华- 2022-04-15 16:40 采纳率: 80%
浏览 438
已结题

springboot+mybatis-plus关于数据权限过滤应该怎么实现

角色和部门关联,每个角色可以设置一个数据范围(1全部数据权限 2自定数据权限 3本部门数据权限 4本部门及以下数据权限 5仅本人数据权限)

我大概知道实现思路就是可以通过注解和拦截器去拦截sql语句,然后在原有sql上拼接上用户id或部门id的条件。
比如:

// 原有的sql
SELECT * FROM sys_user
// 只能查看本部门数据
SELECT * FROM sys_user WHERE dept_id='1'

在用户管理和部门管理中,我可以直接拼接 user_id=多少 或 dept_id=多少,因为我的用户表和部门表有 dept_id 和 create_by 这两个字段,问题就是我其他表只有 create_by 这个字段,如果要根据部门过滤数据的话,难道要获取当前用户所在部门的所有用户id,然后用 create_by 去匹配这些用户id吗?亦或是每个需要过滤数据的表都加上 dept_id 这个字段?

  • 写回答

1条回答 默认 最新

  • 如画无涯 2022-04-15 17:14
    关注

    1.个人认为设计数据权限,在每条数据中有数据所属人和所属部门的标识来区分数据的归属,可以是创建人也可以别的字段看具体业务,用户信息表有所属部门信息权限信息
    2.判断数据时可以获取当前用户信息,根据当前用户的数据权限标识,如3本部门数据权限,然后拼装具体的查询数据sql条件,如根据当前用户所属部门
    3.拼装sql可以通过自定义注解aop处理获取当前用户修改mybatis-plus的QueryWrapper查询器

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

问题事件

  • 系统已结题 5月14日
  • 已采纳回答 5月6日
  • 创建了问题 4月15日

悬赏问题

  • ¥15 易优eyoucms关于二级栏目调用的问题
  • ¥15 寻找公式识别开发,自动识别整页文档、图像公式的软件
  • ¥15 为什么eclipse不能再下载了?
  • ¥15 编辑cmake lists 明明写了project项目名,但是还是报错怎么回事
  • ¥15 关于#计算机视觉#的问题:求一份高质量桥梁多病害数据集
  • ¥15 特定网页无法访问,已排除网页问题
  • ¥50 如何将脑的图像投影到颅骨上
  • ¥15 提问一个关于vscode相关的环境配置问题,就是输入中文但是显示不出来,代码在idea可以显示中文,但在vscode不行,不知道怎么配置环境
  • ¥15 netcore使用PuppeteerSharp截图
  • ¥20 这张图页头,页脚具体代码该怎么写?