- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在寻找为具有多级用户权限的用户创建一个数据库,但我不知道如何执行此操作。我的意思是我希望企业的经理能够购买我的产品;该人将被授予所有者权利,但也能够在该许可证下授予其他用户 - 这些人将被授予经理或用户权利。每个级别(以及我的级别:管理员和我的员工: super 用户)显然都拥有个人权利/特权)。
更具体地说,我要问的是如何设置数据库。例如,如果我的业务是公司日历/组织者,则所有者将设置部门,每个部门都有一名经理和许多用户。构建数据库的最佳且最有效的方法是什么?例如,每个用户(以及每个日历条目)是否都必须与属于该特定所有者帐户的 ID 相关联?我只是有点不知道组织数据库以将所有内容保持在一起的最佳方式是什么,因为我将有多个不同的所有者,并且在他们下面有自己的公司结构。
我想使用 MySQL 和 PHP。
我试图让这尽可能合乎逻辑。我认为我把它弄得太难了,但我确信有一个标准可以让它变得更容易......提前致谢。
最佳答案
至少每个产品/对象在其表中都需要一个foreign_key,例如用户的id。这是必要的,它设置产品/对象与用户的关系。
然后这取决于您希望系统变得多么复杂。一种简单的方法是在用户表中使用 bool 列,例如管理员列、编辑器列等,仅使用 true
和 false
作为值。然后,您可以在代码中使用 if
和 case
来检查用户是否是管理员并向他显示您的应用程序的某些部分。例如删除链接。但您也可以将更新和删除限制为用户在足够列中具有 true
值的人员。
更复杂的路由将包括表中的其他 id 字段,这些字段设置某些内容与其他内容的关系。例如,您希望用户成为卖家或买家,那么您可以将 seller_id 和 Buyer_id 列添加到产品表中,并检查 ids 是否与 user_id 相对应。但不是“the”user_id,而是您在用户创建产品列表时保存的不同 user_id。这样你就可以保证,除了你的员工之外,创建这个东西的用户也有权编辑它,因为当他登录到你的系统时,产品的 user_id 与他的 user_id (当前用户)相同。
您可以建立更复杂的关系,但随后您必须创建另一个表并在其中保存其他 id,这些 id 将某些用户与其他用户相关联。在此表中,您保存了一个maintainer_id和一个maintained_id,它们都具有某些user_ids的值,但这样您就可以在一个用户可以更改的对象之间建立关系,尽管它们属于其他人。或者,如果您正在谈论客户,那么 mainter_id 将被允许向那些具有 Maintenance_id 的人写入消息,就像某人是卖家而其他人是潜在买家一样。
关于php - 多级用户权限的数据库设置,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34427004/
关闭。这个问题是off-topic .它目前不接受答案。 想改进这个问题吗? Update the question所以它是on-topic用于堆栈溢出。 关闭 10 年前。 Improve thi
Android 权限(您在 list 中请求并在安装时显示的权限)是否与 root 用户在 root 手机上获得的 linux 权限相同? 更确切地说:如果我的手机上有 root 权限并且我有一个可以
我经常读到 VIEW 的一个目的是安全性:允许一些用户访问基础表,而其他用户只允许访问派生 View 。考虑到这一点,我设计了几个向外部用户提供受限数据集的 View 。 一切都很好,但在实践中这是行
在 Facebook API v2.3 中,“user_posts”听起来像是“user_status”的超集。是这样吗?如果我已经有“user_posts”,为什么还需要“user_status”?
在为 BLUETOOTH_CONNECT 请求运行时权限后,android 12 崩溃了,我在 Samsung Android 12 设备中遇到了这个问题。在其他低于 Android 12 的设备上运
请理解这个问题可能有点头晕,因为这是我第一次提问。另外,请理解语法可能很奇怪,因为我不擅长英语并使用翻译。 我是一个在 Android 工作室中使用 java 制作应用程序的人。 尝试使用蓝牙时出现连
我刚刚将我的 Magento 商店从 cPanel 移动到 DirectAdmin (Centos)。 我的问题现在是权限。以前在 cPanel 上,所有文件夹都设置为 755 和文件 644。这很好
我希望在我的 Django 项目中获得更细粒度的权限,但无法决定使用哪个应用程序。 我所拥有的是这样的: class Item(models.Model): name = models.Cha
关闭。这个问题不满足Stack Overflow guidelines .它目前不接受答案。 想改善这个问题吗?更新问题,使其成为 on-topic对于堆栈溢出。 6年前关闭。 Improve thi
我们已经设置了一个 Github 应用程序,以便它使用 Github API 自动为另一个个人 Github 用户创建一个存储库。现在我们遇到了一个问题,不是每个人都想让我们完全读取他们所有的私有(p
假设我有一个网站想要访问 Facebook 的用户帐户信息。通常,用户会获得网站要求的所有权限,并且可以整体上允许或拒绝这些权限。 是否可以让用户选择(例如,通过授权屏幕上每个权限的复选框)他想授予网
平台下载地址:https://gitee.com/alwaysinsist/edp 权限介绍 权限实际上就是谁有权使用或是访问什么,这里的“谁”可以视作"授权对象",&qu
playstore 给我发这个消息 We've detected that your app contains the requestLegacyExternalStorage flag in the
我可以在没有 sudo 的情况下运行 docker,但有时它会再次请求权限,我无法在 VS 代码中附加容器 Got permission denied while trying to connect
我正在尝试在 Ubuntu 中的可执行文件上运行 gdb。但是,当我尝试在 gdb 中运行 run 时,出现以下错误。 /vagrant/unit_test: cannot execute: Perm
我的应用程序工作了一年,然后对 instagram 的 API 调用停止返回任何数据。 我使用以下 instagram 端点: https://api.instagram.com/v1/media/s
我使用 TFS 2012 并希望为 TFS 用户组设置以下权限。 允许创建新问题项。 拒绝创建新的任务项。 拒绝更改他的任务项,只能更改提醒时间、描述和状态。并且不能更改分配的用户、优先级和迭代。 我
我有一个谷歌计算引擎实例,我使用与我的 glcoud 帐户关联的 SSH key 通过 SFTP 连接到该实例。但是,我无法将任何文件上传到/var/www 目录,尽管我可以读取目录列表。/var/w
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 我们不允许在 Stack Overflow 上提出有关通用计算硬件和软件的问题。您可以编辑问题,使其成为
我不确定如何正确处理以下情况: 我的程序通过安装程序安装 我在应用程序文件夹中创建SQLite数据库(程序启动时) 在某些配置中,我收到“ Attemt写入只读数据库”错误。这是权限问题,现在我通过将
我是一名优秀的程序员,十分优秀!