拓冰建站拓冰建站
首页 / 资讯中心 / 正文

角色数据隔离 + 策略路由

业务背景这个系统管的是工地上的塔机/升降机参与方有8 种角色角色枚举值roleId干什么的产权单位PROPERTY(1)1001塔机的房东设备归他安装单位INSTALL(2)1003负责把塔机装起来使用单位USE(4)1005工地上实际用塔机的监理单位SUPERVISE(8)1017盯着大家干活的检测单位TEST(16)1009检测塔机合不合格维保单位MAINTENANCE(32)1011负责日常保养维修总包单位TOTAL(64)1016工地总负责人终端单位TERMINAL(128)1015管物联网终端设备的核心矛盾同样点设备列表这个菜单产权单位看到的应该是我名下的设备安装单位看到的应该是我装过的设备使用单位看到的应该是我正在用的设备。数据必须隔离不能串。角色数据隔离 (Role-based Data Isolation)策略路由 (Strategy Routing)第一部分角色数据隔离它解决了什么问题如果8 种角色都用同一个设备列表接口但每种角色看到的设备范围完全不同。最笨的办法是写一个巨大的 SQL把所有权限条件都塞进去。但那样 SQL 会极其复杂、难维护、容易出 bug。怎么做的核心方法queryCraneList逻辑很直白1. 拿到当前用户的 roleId角色ID 2. 拿到当前用户的 organId机构ID 3. 根据 roleId 走不同的 if 分支 4. 每个分支调对应的 Mapper 方法都传 organId 进去比如安装单位roleId1003登录走selectInstallUsingCraneList(req, organId)SQL 里天然带了WHERE organ_id ?只查出这个安装单位装过的设备。使用单位登录走selectUseUsingCraneList查的是使用单位在用的设备。数据隔离靠的不是复杂的权限框架而是每个角色调自己的 SQLSQL 里自带 organId 过滤。简单粗暴但极其有效。还有一个细节在用/已用安装单位、使用单位、总包/监理这三种角色还要区分在用设备和已用设备历史设备通过req.getUsingState()参数控制。相当于每个角色内部还分两套查询。而终端单位不需要区分只查一个列表。总包/监理的特殊处理总包和监理共用一套查询方法selectTotalOrSuperviseUsingCraneList但额外传了roleId参数。因为总包和监理虽然看同样的设备但在 SQL 里的关联条件略有不同需要 roleId 来区分。第二部分策略路由applyMap 反射路由表它解决了什么问题系统有17 种业务申请安装告知、顶升申请、拆卸告知、使用登记、设备检测、终端绑定、设备停用、设备复工… 每种申请存在不同的数据库表里由不同的 Mapper 管理。setDataSource方法要干的活是拿到一批申请日志ApplyLog给每条日志补充这条数据来自哪个地市平台。笨办法是写 17 个 if-elseif(INSTALL.equals(type)){InformApplyapplyinformApplyMapper.selectById(applyId);platformIdapply.getPlatformId();}elseif(UP.equals(type)){UpApplyapplyupApplyMapper.selectById(applyId);platformIdapply.getPlatformId();}elseif(USE.equals(type)){UseApplyapplyuseApplyMapper.selectById(applyId);platformIdapply.getPlatformId();}// ... 再来 14 个这样写又臭又长每加一种申请类型就得改这个方法。怎么做的第一步启动时注册路由表PostConstruct initMap()在 Spring 启动时自动执行把 17 种申请类型注册到一个 Map 里applyMap.put(INSTALL,Triple.of(informApplyMapper,InformApply.class,platformId));applyMap.put(UP,Triple.of(upApplyMapper,UpApply.class,platformId));// ... 17 种每个 Triple 存了三样东西left用哪个 Mapper 查如informApplyMappermiddle查出来是什么类如InformApply.classright要读哪个字段如platformId第二步运行时查表 反射setDataSource遍历每条日志拿到applyType从 Map 里查到对应的 Triple然后1. 用 mapper.selectById(applyId) 查出申请记录 2. 用反射 clazz.getDeclaredField(platformId) 拿到字段 3. 用 field.get(apply) 读出 platformId 的值 4. 用 platformId 查平台名称设置到日志上核心思想把哪种类型用哪个 Mapper、哪个类、哪个字段这个映射关系预先注册好运行时通过查表 反射动态执行避免了硬编码的 if-else 链。两者的关联这两个设计其实是配合使用的角色数据隔离解决的是不同角色看不同设备列表策略路由解决的是不同申请类型用不同的查询方式一个按角色分发一个按申请类型分发思路一样——用枚举做 key用查表代替 if-else。区别是角色隔离走的是 if-else 分支因为分支少且每个分支逻辑差异大策略路由走的是 Map 反射因为分支多且每个分支逻辑结构相同只是参数不同。
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门