C#中控制权限的逻辑写法

c 复制代码
if (!parmsEntity.ContainsKey("_NoViewData_") && objEntity != null && objEntity.IaUnusual)
{
    var viewRoleUsers = GetViewRoleUsers(oc, workId);
    if (viewRoleUsers.All(r => r.RoleUserCode != "-1"))
    {
        var roleUserCodes = viewRoleUsers.Select(r => r.RoleUserCode).ToList();
        roleUserCodes.Add(workId);
        if ((config == null || (config != null && !config.Value.Equals("1"))) && !roleUserCodes.Contains("001"))
        {
            roleUserCodes.Add("001");
        }
        var roleUserStr = string.Join("','", roleUserCodes.Distinct());

        StringBuilder stringBuilder = new StringBuilder();
        bool hasCreateUser = hasCreateUserForSQL(vQueryString, paras, oc, stringBuilder);

        if (hasCreateUser)
        {
            stringBuilder.AppendFormat(@"  where  _ViewData_.CreateUser in('{0}')", roleUserStr);
        }
        else
        {
            stringBuilder.Append(" where 1=2");
        }

        if (!objEntity.ViewRoleField.IsNullOrEmpty())
        {
            var tmpField = objEntity.ViewRoleField.Split(';');
            foreach (var item in tmpField)
            {
                stringBuilder.AppendFormat(@" or _ViewData_.{1} in('{2}')", vQueryString, item, roleUserStr);
            }
        }
        vQueryString = stringBuilder.ToString();

    }

}

接下来我为大家讲解大体逻辑:

第一步:查询用户角色关系

c 复制代码
public List<W_SYS_ViewRoleUser> GetViewRoleUsers(string oc, string uc)
{
    string key = (oc + uc).ToMD5Encrypt16();
    var obj = cache.Hash_Get<List<W_SYS_ViewRoleUser>>("GetViewRoleUsers", key);
    if (obj == null)
    {
        obj = this.FindList<W_SYS_ViewRoleUser>(r => r.ObjectCode.Equals(oc) && r.UserCode.Equals(uc)).ToList();
        cache.Hash_Set<List<W_SYS_ViewRoleUser>>("GetViewRoleUsers", key, obj);
    }
    return obj;
}

​​参数​​:oc(对象/模块代码),workId(当前用户工号)

​​查询​​:从W_SYS_ViewRoleUser表查询该用户在该模块下的​​角色-用户映射关系​​

​​缓存​​:使用MD5缓存键提升性能

第二步:排除超级管理员

c 复制代码
if (viewRoleUsers.All(r => r.RoleUserCode != "-1"))

如果查询结果中包含RoleUserCode = "-1"的记录,说明是​​超级管理员​​,跳过所有权限控制

如果没有-1,说明是​​普通用户​​,继续权限控制

第三步:构建权限用户列表

c 复制代码
var roleUserCodes = viewRoleUsers.Select(r => r.RoleUserCode).ToList();
roleUserCodes.Add(workId);  // 添加自己

viewRoleUsers中的RoleUserCode就是​​有权限查看的用户工号列表​​

这个列表代表了:​​当前用户可以看到哪些用户创建的数据​

第四步:添加特殊权限

c 复制代码
if (!roleUserCodes.Contains("001")) { roleUserCodes.Add("001"); }

虚拟工号"001"有特殊权限(如系统管理员)

完整权限逻辑总结

​​查询权限配置​​:获取当前用户在当前模块能查看哪些用户的数据

​​超级管理员判断​​:如果有-1权限,跳过所有限制

​​构建权限列表​​:包含同角色用户 + 自己 + 虚拟管理员

​​生成SQL条件​​:只能查看权限列表中用户创建的数据

实际应用示例

假设用户UserA在项目模块:

能查看:UserA(自己)、UserB、UserC、001创建的项目数据

​​不能查看​​:UserD、UserE等其他用户创建的数据

这样就实现了​​基于角色关系的数据行级权限控制​​!

相关推荐
云水初6 分钟前
【agent篇】RAG 知识库构建避坑指南
开发语言·python·学习·agent·rag
2019一路前行8 分钟前
Python 函数、循环语句
开发语言·python
深澈Vincel24 分钟前
我用 C# + WebView2 做了一个针对“流氓软件”的“一键清理工具“:架构实践与踩坑记录
c#
CarIise1 小时前
C语言基础课程笔记:硬件原理、数据类型、结构体与格式化输入输出详解
c语言·开发语言·笔记
leoZ2311 小时前
Vue3 还原一个企业级后台-14-项目总结
开发语言·人工智能·后端·opencv·计算机视觉·数据挖掘·rust
zlinear数据采集卡1 小时前
数据采集卡从入门到精通(7):流水线型ADC——级级接力,高速与高精的平衡术
开发语言·arm开发·嵌入式硬件·fpga开发·c#
Dr.kangder2 小时前
嵌入式面试总结(二十一)——C语言关键字
c语言·开发语言·面试·职场和发展·架构·虚拟化
W_326002 小时前
Python-OpenCV:库、环境搭建、图片与摄像头解析
开发语言·图像处理·python·opencv·机器学习
zhy295632 小时前
在 QAIRT Genie SDK 上部署 Llama 3.2 1B 模型:从环境准备到 C++ 推理
开发语言·c++·llama
爱跳舞的烤冷面2 小时前
自学嵌入式第N天(Linux篇——文件编程)
java·开发语言·前端