網站首頁 編程語言 正文
前言
特別復雜特別高大上的系統我還沒有機會接觸,就我了解的來看,普通的功能權限控制的流程都差不多只有兩個過程:
- 獲取當前用戶擁有的權限
- 在界面上對功能入庫的可用性或者可見性進行控制
這里說一種在WinForm窗體應用開發時進行權限控制的辦法,文章中主要針對上述兩個過程的第二步。不過為了說清楚,我先簡單說一下我的數據庫功能表設計。
數據庫
大家的權限數據庫好像都差不多,我比較習慣Code First,所以就直接貼數據庫對應的對象。記錄下功能名稱,所屬模塊,窗體名稱,控件名稱。權限表里面主要就是記錄了用戶(角色)ID和功能的對應了,有記錄就表示該用戶(角色)擁有該功能權限,沒有記錄就是沒有權限。
/// <summary>
/// 系統功能
/// </summary>
[SugarTable("X_FUNCTION", "系統功能")]
public class FUNCTION
{
[SugarColumn(IsPrimaryKey = true, ColumnDescription = "主鍵", Length = 50)]
public string GUID { get; set; }
/// <summary>
/// 功能名稱
/// </summary>
[SugarColumn(ColumnDataType = "NVARCHAR2(30)", ColumnDescription = "功能名稱")]
public string NAME
{
get;
set;
}
/// <summary>
/// 模塊ID
/// </summary>
[SugarColumn(ColumnDescription = "模塊ID", Length = 50)]
public string MODULEID
{
get;
set;
}
/// <summary>
/// 窗體名稱
/// </summary>
[SugarColumn(ColumnDescription = "窗體名稱", Length = 50)]
public string FORMNAME
{
get;
set;
}
/// <summary>
/// 控件名稱
/// </summary>
[SugarColumn(ColumnDescription = "控件名稱", Length = 50)]
public string CONTROLNAME
{
get;
set;
}
}
如何控制
最簡單的方法,就是自己在代碼里面把每個功能入口的控件都手動判斷一遍,他們的name在不在有權限的功能列表的控件名稱里。當然簡單很有可能就代表麻煩,有的窗口可能要控制的上百控件,得寫上百if-esle,這實在是太不優雅了,如果還有多個窗口的權限需要控制,那就真是災難了。這個時候反射就可以起到比較好的作用。我們可以創建一個繼承自Form的類,在這個類里面檢查權限并設置控件是否可用。我使用了DevExpress控件,所以繼承自XtraForm。然后只要窗口繼承CheckPowerXtraForm,就可以進行權限控制了。
代碼中有兩個地方需要注意,第一是要等待創建窗口句柄再設置窗口控件的可用性。因為要等待,以及讀數據庫,所以不能放在主線程里面(寫到這里,忽然覺得這個檢查權限應該放在FormLoad事件里比較好,不用Thread.Sleep,不過要讀數據庫,還是不適合放在主線程)。
/// <summary>
/// 檢查權限
/// </summary>
public class CheckPowerXtraForm : XtraForm
{
public CheckPowerXtraForm()
{
//不要再主線程運行
Task.Run(() =>
{
CheckPower();
});
}
/// <summary>
/// 檢查權限
/// </summary>
private async void CheckPower()
{
var powerDal = new PowerDAL();
var functions = await powerDal.GetPowerFunctionsByUserAsync(Global.User.GUID);
//獲取值屬于本窗體的權限控件名稱
var formControls = functions.Where(f => f.FORMNAME == this.GetType().Name).Select(f => f.CONTROLNAME).ToList();
//等待創建窗口句柄
while (!this.Visible)
{
Thread.Sleep(100);
}
this.BeginInvoke(new Action(()=>{
var type = this.GetType();
var fields = this.GetType().GetFields(BindingFlags.NonPublic|BindingFlags.Instance);
foreach (var field in fields)
{
var value = field.GetValue(this);
if (value is Control)
{
var control = value as Control;
if (!formControls.Contains(control.Name))
{
control.Enabled = false;
}
}
else if (value is BarItem)
{
var item = value as BarItem;
if (!formControls.Contains(item.Name))
{
item.Enabled = false;
}
}
else if (value is ToolStripMenuItem)
{
var item = value as ToolStripMenuItem;
if (!formControls.Contains(item.Name))
{
item.Enabled = false;
}
}
}
}));
}
}
問題
上面的做法有一個問題,窗口里面不是所有控件都需要權限控制的,有的是一些容器性的控件比如Groupbox,有的是一些是個用戶就有的功能比如退出登錄。按上面代碼的做法,只要沒有記錄的,全部都會設置成不可用。所以我們需要對需要權限控制的做一個標記。有兩個辦法:
- 把所有需要控制權限的控件Enabled都事先設置成false,然后有權限的就設置成true。
- 給需要控制的控件設置一個特性。
下面說說第二種做法。首先定義一個特性,里面什么都不需要寫。
/// <summary>
/// 檢查權限的特性
/// </summary>
[AttributeUsage(AttributeTargets.Field)]
public class CheckPowerAttribute : Attribute
{
}
然后給需要控制的控件賦予這個特性。
[CheckPowerAttribute]
private DevExpress.XtraBars.BarButtonItem mbbi_exportexcel;
[CheckPowerAttribute]
private DevExpress.XtraBars.BarButtonItem mbbi_exportcad;
[CheckPowerAttribute]
private DevExpress.XtraBars.BarButtonItem mbbi_exportshp;
然后在權限控制代碼里只處理具有這個特性的控件。
//~~~
foreach (var field in fields)
{
var cattributes = field.GetCustomAttributes(typeof(CheckPowerAttribute), false);
if (cattributes.Length != 0)
{
var value = field.GetValue(this);
if (value is Control)
{
var control = value as Control;
if (!formControls.Contains(control.Name))
{
control.Enabled = false;
}
}
else if (value is BarItem)
{
var item = value as BarItem;
if (!formControls.Contains(item.Name))
{
item.Enabled = false;
}
}
else if (value is ToolStripMenuItem)
{
var item = value as ToolStripMenuItem;
if (!formControls.Contains(item.Name))
{
item.Enabled = false;
}
}
}
}
//~~~
總結
說是優雅,其實自己一邊寫一邊都覺得有不少改進的地方,比如CheckPower()執行的位置,還有設置Enable的時候用反射設置也會簡潔很多,如果有更好的改進方案歡迎評論討論。
原文鏈接:https://juejin.cn/post/7169840383868960804
相關推薦
- 2022-12-23 C++中類的構造函數初始值列表解讀_C 語言
- 2021-11-15 Linux網絡設置之基礎操作命令詳解_Linux
- 2022-05-27 C++?超詳細分析數據結構中的時間復雜度_C 語言
- 2022-04-07 Python編程基礎之運算符重載詳解_python
- 2023-04-13 element UI中flex布局下el-table寬度自適應在IE下出現一直加載寬度的bug解決
- 2022-04-05 macOS下安裝JDK11和配置環境變量
- 2022-06-01 C++構造函數的類型,淺拷貝與深拷貝詳解_C 語言
- 2022-03-31 Python特效之數字成像方法詳解_python
- 最近更新
-
- window11 系統安裝 yarn
- 超詳細win安裝深度學習環境2025年最新版(
- Linux 中運行的top命令 怎么退出?
- MySQL 中decimal 的用法? 存儲小
- get 、set 、toString 方法的使
- @Resource和 @Autowired注解
- Java基礎操作-- 運算符,流程控制 Flo
- 1. Int 和Integer 的區別,Jav
- spring @retryable不生效的一種
- Spring Security之認證信息的處理
- Spring Security之認證過濾器
- Spring Security概述快速入門
- Spring Security之配置體系
- 【SpringBoot】SpringCache
- Spring Security之基于方法配置權
- redisson分布式鎖中waittime的設
- maven:解決release錯誤:Artif
- restTemplate使用總結
- Spring Security之安全異常處理
- MybatisPlus優雅實現加密?
- Spring ioc容器與Bean的生命周期。
- 【探索SpringCloud】服務發現-Nac
- Spring Security之基于HttpR
- Redis 底層數據結構-簡單動態字符串(SD
- arthas操作spring被代理目標對象命令
- Spring中的單例模式應用詳解
- 聊聊消息隊列,發送消息的4種方式
- bootspring第三方資源配置管理
- GIT同步修改后的遠程分支