mybatis【数据权限案例】

本贴最后更新于 1362 天前,其中的信息可能已经水流花落

数据权案例

mybatis 的 sql 构造,可能是我们程序猿每天都需经历的过程,前几天公司有了一个新的需求,做一个表结果的数据权限。

举个栗子:

某张表中维护这大量的客户信息,但是客户信息不是每个用户都看到,系统中维护一个树形结果的组结构,根据上下级的关系进行数据查看权限。
      A
	a1
	a2
a1,a2只能看到自己维护的信息。
A可以看到自己以及a1,a2以及自己信息。

其实这个问题从最开始分析的话,其实是可以在先将所有的数据查询先查询出来在进行处理,但是一般进行数据查询的时候,都是分页查询,这样的话一定会然查询出来数据和进行过滤出来的数据有区分,可能分页是查询 10 条 ,结果在过滤下没有 10 条数据,而且就在进行其他处理达到效果,但是在效率上是一定会有很大的影响的。

出发点只能走--sql 构造数据权限

思路设计:我只需要查询出来的表的某个字段,或者关联其他表某个字段匹配到某个用户权限集合就可以了

select *from customer cus
left join user use on use.id = cus.createuser
where cus.createuser in (.....所需要的数据权限)
  • 第一步

如何获取都某张表的所有集合,我们可以使用 mysql 的函数来进行构造出我们需要的数据,直接上脚本

image.png

CREATE DEFINER=`root`@`%` FUNCTION `getTableChildList`(rootId varchar(100)) RETURNS varchar(2000) CHARSET utf8
BEGIN   
DECLARE str varchar(2000);  
DECLARE cid varchar(2000);   
SET str = '';   
SET cid = rootId;   
    SET str = concat(str, ',', cid);   
      SELECT group_concat(id) INTO cid FROM team where FIND_IN_SET(parent_id, cid) > 0;  
RETURN str;   
END

解释:team 是小组的表名 根据 id 找打它的 parent_id 的所对应的 id ,直至下级全部查询完毕!

1.表 名team 团队名称 --包含 了一个
leaderid 组长id
parent_Id 上级团队


2.表 名 member 团队成员
memberid 成员id
salesteamid 团队主键

这个函数可以写的更加适配一些,可以供应多个表结构使用。上代码

CREATE DEFINER=`root`@`%` FUNCTION `getTableChildList`( tablename varchar(100) ,rootId varchar(100)) RETURNS varchar(2000) CHARSET utf8
BEGIN   
DECLARE str varchar(2000);  
DECLARE cid varchar(2000);   
SET str = '';   
SET cid = rootId;   
 IF tablename ='A' then 
  WHILE cid is not null DO   
      SET str = concat(str, ',', cid);   
      SELECT group_concat(id) INTO cid FROM A where FIND_IN_SET(parent_id, cid) > 0;   
  END WHILE;   
 ELSEIF tablename ='B' THEN
  WHILE cid is not null DO   
      SET str = concat(str, ',', cid);   
      SELECT group_concat(id) INTO cid FROM B where FIND_IN_SET(parent_id, cid) > 0;   
  END WHILE;
 ELSEIF tablename ='C' THEN
  WHILE cid is not null DO   
      SET str = concat(str, ',', cid);   
      SELECT group_concat(id) INTO cid FROM C where FIND_IN_SET(parentid, cid) > 0;   
  END WHILE;
 END IF;
RETURN str;   
END

将函数脚本中,就可以实现我们需要的效果了 ,这里默认#{parameter.condition.loginUserId}是一定有值的,如果是自己卸载 mapper.xml 文件中话,要加上 if 判断操作。

SELECT
	* 
FROM
	customer cus
	LEFT JOIN USER USE ON USE.id = cus.createuser 
WHERE 1=1 
<if test="parameter.condition != null and parameter.condition.loginUserId !=null and parameter.condition.loginUserId !='' ">
	and 
	cus.createuser IN (
			SELECT DISTINCT
			memberid
			FROM
			member
			WHERE
			salesteamid IN ( SELECT id FROM team WHERE FIND_IN_SET( id, getTableChildList (
			'team', ( SELECT id FROM team WHERE leaderid = #{parameter.condition.loginUserId} ) )
			) )
			)
</if>

注意这样的写法还会存一个问题,如果我查询的一个人是组长,而且刚好我的下级没有了组员,为了系统的效率问题,可以加上一个 if 的语句进行判断

语法规则:IF(boolean condition,"true","false");

改进版效率提升,而且扩展性更好。

SELECT
	* 
FROM
	customer cus
	LEFT JOIN USER USE ON USE.id = cus.createuser 
WHERE 1=1 
  <if test="parameter.condition != null and parameter.condition.loginUserId !=null and parameter.condition.loginUserId !='' ">

AND IF
			(
			(
			SELECT
			count( id )
			FROM
			team
			WHERE
			FIND_IN_SET( id, getTableChildList ( 'team', ( SELECT id FROM team WHERE leaderid =
			#{parameter.condition.loginUserId} ) ) )
			) > 0,
			cus.createuser IN (
			SELECT DISTINCT
			memberid
			FROM
			member
			WHERE
			salesteamid IN ( SELECT id FROM team WHERE FIND_IN_SET( id, getTableChildList (
			'team', ( SELECT id FROM team WHERE leaderid = #{parameter.condition.loginUserId} ) )
			) )
			)
			,
			cus.createuser IN ( SELECT DISTINCT memberid FROM member WHERE memberid =
			#{parameter.condition.loginUserId} )
			)
</if>

扩展

  • IFNULL("t1","t2")【mysql】
  • ISNULL("t1","t2")【SQL Server / MS Access】
  • NVL("t1","t2")【Oracle】

第一参数如果为 null 使用第二个参数

  • IF(boolean condition,"true","false");

第一个参数布尔判断和为 true ,使用第二个参数,false 使用第三个 参数;和三目运算的规则一样。

  • MyBatis

    MyBatis 本是 Apache 软件基金会 的一个开源项目 iBatis,2010 年这个项目由 Apache 软件基金会迁移到了 google code,并且改名为 MyBatis ,2013 年 11 月再次迁移到了 GitHub。

    170 引用 • 414 回帖 • 387 关注

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...

推荐标签 标签

  • 智能合约

    智能合约(Smart contract)是一种旨在以信息化方式传播、验证或执行合同的计算机协议。智能合约允许在没有第三方的情况下进行可信交易,这些交易可追踪且不可逆转。智能合约概念于 1994 年由 Nick Szabo 首次提出。

    1 引用 • 11 回帖 • 2 关注
  • SpaceVim

    SpaceVim 是一个社区驱动的模块化 vim/neovim 配置集合,以模块的方式组织管理插件以
    及相关配置,为不同的语言开发量身定制了相关的开发模块,该模块提供代码自动补全,
    语法检查、格式化、调试、REPL 等特性。用户仅需载入相关语言的模块即可得到一个开箱
    即用的 Vim-IDE。

    3 引用 • 31 回帖 • 104 关注
  • 京东

    京东是中国最大的自营式电商企业,2015 年第一季度在中国自营式 B2C 电商市场的占有率为 56.3%。2014 年 5 月,京东在美国纳斯达克证券交易所正式挂牌上市(股票代码:JD),是中国第一个成功赴美上市的大型综合型电商平台,与腾讯、百度等中国互联网巨头共同跻身全球前十大互联网公司排行榜。

    14 引用 • 102 回帖 • 354 关注
  • 大数据

    大数据(big data)是指无法在一定时间范围内用常规软件工具进行捕捉、管理和处理的数据集合,是需要新处理模式才能具有更强的决策力、洞察发现力和流程优化能力的海量、高增长率和多样化的信息资产。

    93 引用 • 113 回帖
  • 博客

    记录并分享人生的经历。

    273 引用 • 2388 回帖
  • 房星科技

    房星网,我们不和没有钱的程序员谈理想,我们要让程序员又有理想又有钱。我们有雄厚的房地产行业线下资源,遍布昆明全城的 100 家门店、四千地产经纪人是我们坚实的后盾。

    6 引用 • 141 回帖 • 584 关注
  • WebComponents

    Web Components 是 W3C 定义的标准,它给了前端开发者扩展浏览器标签的能力,可以方便地定制可复用组件,更好的进行模块化开发,解放了前端开发者的生产力。

    1 引用 • 5 关注
  • Jenkins

    Jenkins 是一套开源的持续集成工具。它提供了非常丰富的插件,让构建、部署、自动化集成项目变得简单易用。

    53 引用 • 37 回帖 • 3 关注
  • Ant-Design

    Ant Design 是服务于企业级产品的设计体系,基于确定和自然的设计价值观上的模块化解决方案,让设计者和开发者专注于更好的用户体验。

    17 引用 • 23 回帖 • 4 关注
  • 以太坊

    以太坊(Ethereum)并不是一个机构,而是一款能够在区块链上实现智能合约、开源的底层系统。以太坊是一个平台和一种编程语言 Solidity,使开发人员能够建立和发布下一代去中心化应用。 以太坊可以用来编程、分散、担保和交易任何事物:投票、域名、金融交易所、众筹、公司管理、合同和知识产权等等。

    34 引用 • 367 回帖
  • danl
    146 关注
  • 钉钉

    钉钉,专为中国企业打造的免费沟通协同多端平台, 阿里巴巴出品。

    15 引用 • 67 回帖 • 335 关注
  • App

    App(应用程序,Application 的缩写)一般指手机软件。

    91 引用 • 384 回帖 • 2 关注
  • uTools

    uTools 是一个极简、插件化、跨平台的现代桌面软件。通过自由选配丰富的插件,打造你得心应手的工具集合。

    6 引用 • 14 回帖
  • Chrome

    Chrome 又称 Google 浏览器,是一个由谷歌公司开发的网页浏览器。该浏览器是基于其他开源软件所编写,包括 WebKit,目标是提升稳定性、速度和安全性,并创造出简单且有效率的使用者界面。

    62 引用 • 289 回帖
  • Solo

    Solo 是一款小而美的开源博客系统,专为程序员设计。Solo 有着非常活跃的社区,可将文章作为帖子推送到社区,来自社区的回帖将作为博客评论进行联动(具体细节请浏览 B3log 构思 - 分布式社区网络)。

    这是一种全新的网络社区体验,让热爱记录和分享的你不再感到孤单!

    1435 引用 • 10056 回帖 • 489 关注
  • 设计模式

    设计模式(Design pattern)代表了最佳的实践,通常被有经验的面向对象的软件开发人员所采用。设计模式是软件开发人员在软件开发过程中面临的一般问题的解决方案。这些解决方案是众多软件开发人员经过相当长的一段时间的试验和错误总结出来的。

    200 引用 • 120 回帖
  • 单点登录

    单点登录(Single Sign On)是目前比较流行的企业业务整合的解决方案之一。SSO 的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。

    9 引用 • 25 回帖
  • 域名

    域名(Domain Name),简称域名、网域,是由一串用点分隔的名字组成的 Internet 上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位(有时也指地理位置)。

    43 引用 • 208 回帖
  • JVM

    JVM(Java Virtual Machine)Java 虚拟机是一个微型操作系统,有自己的硬件构架体系,还有相应的指令系统。能够识别 Java 独特的 .class 文件(字节码),能够将这些文件中的信息读取出来,使得 Java 程序只需要生成 Java 虚拟机上的字节码后就能在不同操作系统平台上进行运行。

    180 引用 • 120 回帖 • 2 关注
  • Sym

    Sym 是一款用 Java 实现的现代化社区(论坛/BBS/社交网络/博客)系统平台。

    下一代的社区系统,为未来而构建

    524 引用 • 4601 回帖 • 700 关注
  • 外包

    有空闲时间是接外包好呢还是学习好呢?

    26 引用 • 232 回帖
  • 大疆创新

    深圳市大疆创新科技有限公司(DJI-Innovations,简称 DJI),成立于 2006 年,是全球领先的无人飞行器控制系统及无人机解决方案的研发和生产商,客户遍布全球 100 多个国家。通过持续的创新,大疆致力于为无人机工业、行业用户以及专业航拍应用提供性能最强、体验最佳的革命性智能飞控产品和解决方案。

    2 引用 • 14 回帖 • 2 关注
  • 正则表达式

    正则表达式(Regular Expression)使用单个字符串来描述、匹配一系列遵循某个句法规则的字符串。

    31 引用 • 94 回帖 • 2 关注
  • HBase

    HBase 是一个分布式的、面向列的开源数据库,该技术来源于 Fay Chang 所撰写的 Google 论文 “Bigtable:一个结构化数据的分布式存储系统”。就像 Bigtable 利用了 Google 文件系统所提供的分布式数据存储一样,HBase 在 Hadoop 之上提供了类似于 Bigtable 的能力。

    17 引用 • 6 回帖 • 75 关注
  • Webswing

    Webswing 是一个能将任何 Swing 应用通过纯 HTML5 运行在浏览器中的 Web 服务器,详细介绍请看 将 Java Swing 应用变成 Web 应用

    1 引用 • 15 回帖 • 637 关注
  • 阿里云

    阿里云是阿里巴巴集团旗下公司,是全球领先的云计算及人工智能科技公司。提供云服务器、云数据库、云安全等云计算服务,以及大数据、人工智能服务、精准定制基于场景的行业解决方案。

    89 引用 • 345 回帖